
CVE-2025-45805 का PoC
CVE-2025-45805 का Poc प्रभावित उत्पाद: डॉक्टर अपॉइंटमेंट मैनेजमेंट सिस्टम विक्रेता: phpgurukul संस्करण: 1.0 भेद्यता प्रकार: स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS)
विवरण: एक प्रमाणित डॉक्टर उपयोगकर्ता डॉक्टर प्रोफ़ाइल फ़ील्ड (नाम/कर्मचारी आईडी) में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकता है। जब कोई मरीज अपॉइंटमेंट बुक करने के लिए डॉक्टर का चयन करता है, तो दुर्भावनापूर्ण पेलोड बिना सैनिटाइज़ेशन के प्रस्तुत किया जाता है, जिससे पीड़ित के ब्राउज़र में मनमाना स्क्रिप्ट निष्पादन होता है। इसके परिणामस्वरूप खाता अधिग्रहण, सत्र अपहरण या कुकी चोरी हो सकती है।
प्रभाव: उच्च गंभीरता (खाता अधिग्रहण, सत्र अपहरण) आक्रमण वेक्टर: रिमोट (स्टोर्ड XSS), पीड़ित को बुकिंग पेज पर जाना होगा खोजकर्ता: Mohammed Hayaf Al-Saqqaf & Ayman Al-Hakimi