Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
security-advisories — SourceCodester Student Grades Management System में XSS भेद्यता (CVE-2025-63892) | Kitploit
उपकरण/GitHubGitHub/minhajultaivin/security-advisories
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubminhajultaivin/security-advisories

security-advisories

SourceCodester Student Grades Management System में XSS भेद्यता (CVE-2025-63892)

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔐 Minhajul Taivin द्वारा सुरक्षा परामर्श

मेरे प्रकाशित CVE प्रकटीकरणों के आधिकारिक रिपॉजिटरी में आपका स्वागत है।
इस रिपॉजिटरी में मेरे द्वारा खोजी गई कमजोरियों के लिए विस्तृत सुरक्षा परामर्श, प्रूफ-ऑफ-कॉन्सेप्ट जानकारी, शमन रणनीतियाँ और तकनीकी विश्लेषण शामिल हैं।


📌 प्रकाशित CVE

1️⃣ CVE-2025-63892 — SourceCodester Student Grades Management System में Stored XSS

📄 परामर्श: CVE-2025-63892.md क्लासरूम विवरण फ़ील्ड में एक stored XSS कमजोरी मनमाना JavaScript निष्पादन, सत्र अपहरण और उपयोगकर्ता प्रतिरूपण की अनुमति देती है।


2️⃣ CVE-2025-63883 — E-commerce Electric-Shop (GitHub प्रोजेक्ट) में DOM-आधारित XSS

📄 परामर्श: CVE-2025-63883.md
खोज कार्यक्षमता में असुरक्षित DOM हेरफेर दुर्भावनापूर्ण URL के माध्यम से हमलावर-नियंत्रित JavaScript निष्पादन की अनुमति देता है।


3️⃣ CVE-2025-9753 — Hospital Management System v4.0 में Reflected XSS

📄 परामर्श: CVE-2025-9753.md
खोज बॉक्स में अनुचित इनपुट हैंडलिंग के परिणामस्वरूप reflected XSS होता है, जिससे सत्र चोरी और मनमाना JS निष्पादन संभव होता है।


👨‍💻 शोधकर्ता के बारे में

Minhajul Taivin
आक्रामक सुरक्षा शोधकर्ता · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin

कमजोरी अनुसंधान, आक्रामक सुरक्षा और सुरक्षित कोड विश्लेषण में विशेषज्ञता।
यह रिपॉजिटरी उत्तरदायी प्रकटीकरण प्रयासों और MITRE द्वारा निर्धारित CVE को प्रदर्शित करती है।


📬 संपर्क

विक्रेता संचार, उत्तरदायी प्रकटीकरण या सहयोग के लिए:

  • 📧 ईमेल: [email protected]
  • 🔗 LinkedIn: https://www.linkedin.com/in/minhajultaivin

⚠️ अस्वीकरण

यहाँ सूचीबद्ध सभी CVE उत्तरदायी रूप से रिपोर्ट किए गए हैं और MITRE द्वारा निर्धारित किए गए हैं।
प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए साझा किए जाते हैं।
इस जानकारी का दुर्भावनापूर्ण गतिविधि के लिए उपयोग सख्त वर्जित है।

टूल डाउनलोड करें