
SourceCodester Student Grades Management System में XSS भेद्यता (CVE-2025-63892)
मेरे प्रकाशित CVE प्रकटीकरणों के आधिकारिक रिपॉजिटरी में आपका स्वागत है।
इस रिपॉजिटरी में मेरे द्वारा खोजी गई कमजोरियों के लिए विस्तृत सुरक्षा परामर्श, प्रूफ-ऑफ-कॉन्सेप्ट जानकारी, शमन रणनीतियाँ और तकनीकी विश्लेषण शामिल हैं।
📄 परामर्श: CVE-2025-63892.md क्लासरूम विवरण फ़ील्ड में एक stored XSS कमजोरी मनमाना JavaScript निष्पादन, सत्र अपहरण और उपयोगकर्ता प्रतिरूपण की अनुमति देती है।
📄 परामर्श: CVE-2025-63883.md
खोज कार्यक्षमता में असुरक्षित DOM हेरफेर दुर्भावनापूर्ण URL के माध्यम से हमलावर-नियंत्रित JavaScript निष्पादन की अनुमति देता है।
📄 परामर्श: CVE-2025-9753.md
खोज बॉक्स में अनुचित इनपुट हैंडलिंग के परिणामस्वरूप reflected XSS होता है, जिससे सत्र चोरी और मनमाना JS निष्पादन संभव होता है।
Minhajul Taivin
आक्रामक सुरक्षा शोधकर्ता · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
कमजोरी अनुसंधान, आक्रामक सुरक्षा और सुरक्षित कोड विश्लेषण में विशेषज्ञता।
यह रिपॉजिटरी उत्तरदायी प्रकटीकरण प्रयासों और MITRE द्वारा निर्धारित CVE को प्रदर्शित करती है।
विक्रेता संचार, उत्तरदायी प्रकटीकरण या सहयोग के लिए:
यहाँ सूचीबद्ध सभी CVE उत्तरदायी रूप से रिपोर्ट किए गए हैं और MITRE द्वारा निर्धारित किए गए हैं।
प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए साझा किए जाते हैं।
इस जानकारी का दुर्भावनापूर्ण गतिविधि के लिए उपयोग सख्त वर्जित है।