Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mezzanine-CMS-6.1.0-XSS — Mezzanine CMS 6.1.0 XSS (CVE-2025-50481) | Kitploit
उपकरण/GitHubGitHub/kevinpdicks/mezzanine-cms-6.1.0-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkevinpdicks/mezzanine-cms-6.1.0-xss

Mezzanine-CMS-6.1.0-XSS

Mezzanine CMS 6.1.0 XSS (CVE-2025-50481)

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Mezzanine-CMS-6.1.0-XSS (CVE-2025-50481)

विवरण

Mezzanine CMS v6.1.0 के घटक /blog/blogpost/add में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को एक ब्लॉग पोस्ट में तैयार किए गए पेलोड को इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

CVE:

CVE-2025-50481

प्रभावित संस्करण:

Mezzanine CMS 6.1.0

आधार स्कोर:

4.8 मध्यम

वेक्टर:

CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

संदर्भ
  • https://github.com/stephenmcd/mezzanine
  • https://github.com/kevinpdicks/Mezzanine-CMS-6.1.0-XSS
सारांश

Mezzanine CMS 6.1.0 संस्करण एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है।

CMS पर नई ब्लॉग पोस्ट कार्यक्षमता में एक XSS भेद्यता मौजूद है, जहां एक दुर्भावनापूर्ण प्रमाणित हमलावर जावास्क्रिप्ट कोड वाली सावधानीपूर्वक स्वरूपित ब्लॉग पोस्ट तैयार कर सकता है, जो ब्राउज़र द्वारा निष्पादित होता है।

एक हमलावर XSS भेद्यता का उपयोग CMS वेबसाइट के विरुद्ध हमले करने के लिए कर सकता है, जैसे कि विरूपण, या साइट के साथ छेड़छाड़ करना और इसे अनुपलब्ध कराना (सेवा-अस्वीकार)।

तकनीकी विवरण

pip पैकेज से Ubuntu Server 20.04.6 LTS (Focal Fossa) पर चल रहा Mezzanine CMS 6.1.0: image

पहले एक प्रमाणित हमलावर एक नई ब्लॉग पोस्ट बनाता है: image

ब्लॉग पोस्ट को एक शीर्षक दें: image

ब्लॉग पोस्ट के स्रोत कोड स्वरूपण में XSS प्रूफ-ऑफ-कॉन्सेप्ट (PoC) बनाएं: image

नई ब्लॉग पोस्ट सहेजें: image

ब्लॉग पोस्ट को प्रकाशित किया जा सकता है और फिर किसी भी उपयोगकर्ता द्वारा एक्सेस किया जा सकता है: image

XSS PoC के साथ ब्लॉग पोस्ट तक पहुँचने से ब्राउज़र में जावास्क्रिप्ट कोड ट्रिगर होता है: image

PoC का परीक्षण Firefox ब्राउज़र संस्करण 136.0 (64-बिट) का उपयोग करके किया गया था: image

नोट: XSS भेद्यता के साथ सत्र अपहरण संभव नहीं है, क्योंकि sessionid सत्र कुकी सुलभ नहीं है, क्योंकि यह HttpOnly सुरक्षा विशेषता के साथ कॉन्फ़िगर की गई है: image

टूल डाउनलोड करें