
CVE-2025-63441 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: OSSN के /u/administrator/friends एंडपॉइंट में मनमाने URL पैरामीटर इंजेक्शन के माध्यम से परावर्तित XSS, जिससे सत्र अपहरण और विकृतीकरण संभव होता है।
शीर्षक:
arbitrarily supplied URL parameter param के माध्यम से परावर्तित XSS, endpoint u/administrator/friends पर
सारांश: OSSN एप्लिकेशन के u/administrator/friends endpoint में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरी की पहचान की गई। यह कमज़ोरी हमलावरों को मनमाने ढंग से आपूर्ति किए गए URL पैरामीटर के नाम पर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
प्रभाव:
OSSN 8.7 और उससे ऊपर के संस्करणों में सुधार किया गया गिटहब: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501
PoC: पेलोड: ?tcjz4'>