
CVE-2025-66024 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: XWiki ब्लॉग एप्लिकेशन में HTML टाइटल टैग में अनएस्केप्ड पोस्ट शीर्षक के माध्यम से संग्रहीत XSS। पुनरुत्पादन चरण, प्रभावित संस्करण और पैच विवरण शामिल हैं।
| फ़ील्ड | विवरण |
|---|
| CVE ID | CVE-2025-66024 |
| गंभीरता | उच्च |
| परामर्श | परामर्श देखें |
| खोजकर्ता | Lukasz Rybak |
ब्लॉग एप्लिकेशन ब्लॉग पोस्ट शीर्षक के माध्यम से स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है। यह भेद्यता इसलिए उत्पन्न होती है क्योंकि पोस्ट शीर्षक को उचित एस्केपिंग के बिना सीधे HTML टैग में इंजेक्ट किया जाता है।
ब्लॉग पोस्ट बनाने या संपादित करने की अनुमति वाला एक हमलावर शीर्षक फ़ील्ड में दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है। यह स्क्रिप्ट किसी भी उपयोगकर्ता (प्रशासकों सहित) के ब्राउज़र में निष्पादित होगी जो ब्लॉग पोस्ट देखता है। इससे संभावित सत्र अपहरण या विशेषाधिकार वृद्धि हो सकती है।
पुनरुत्पादन के लिए:
</title><script>alert('XSS in title blog')</script>यह भेद्यता ब्लॉग एप्लिकेशन संस्करण 9.15.7 में लुप्त एस्केपिंग जोड़कर पैच की गई है।
हमें किसी भी वर्कअराउंड की जानकारी नहीं है।
Łukasz Rybak ने इस भेद्यता की रिपोर्ट की।
यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारीपूर्वक प्रकट किया गया था। यहाँ दी गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।