Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Flo-Forms-CVE-Report — CVE-2025-13159 के लिए प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/mooseloveti/flo-forms-cve-report
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmooseloveti/flo-forms-cve-report

Flo-Forms-CVE-Report

CVE-2025-13159 के लिए प्रकटीकरण

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Flo-Forms-CVE-Report

CVE-2025-13159 के लिए प्रकटीकरण

CVE-2025-13159 - Flo Forms – Easy Drag & Drop Form Builder में भेद्यता

यह रिपॉजिटरी Flo Forms – Easy Drag & Drop Form Builder <= 1.0.43, flothemesplugins द्वारा विकसित WordPress प्लगइन में खोजी गई एक भेद्यता का प्रकटीकरण करता है।

🛠 प्रभावित संस्करण

  • उत्पाद: Flo Forms – Easy Drag & Drop Form Builder
  • संस्करण: v1.0.43
  • URL: https://wordpress.org/plugins/flo-forms/

🔒 निर्धारित CVE

CVE आईडीप्रकारघटकप्रभाव
CVE-2025-13159SVG अपलोड के माध्यम से अप्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंगpublic/class-flo-forms-public.phpअप्रमाणित हमलावर JS निष्पादित कर सकता है

🧾 विस्तृत विवरण

CVE-2025-13159 — SVG अपलोड के माध्यम से अप्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

  • प्रभावित घटक: Flo Forms एडमिन पेज
  • आक्रमण वेक्टर: SVG अपलोड के माध्यम से अप्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
  • ट्रिगर: एक हमलावर flo_form_submit का शोषण करके SVG अपलोड के माध्यम से एडमिन इंटरफेस में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकता है।
root@kitploit:~
curl -k -X POST "https://localhost:8080/wp-admin/admin-ajax.php" \
  -F 'action=flo_form_submit' \
  -F 'flo_fid=<your fid>' \
  -F 'flo-form-model={}' \
  -F 'flo-form-schema={"groups":[]}' \
  -F '[email protected];type=image/svg+xml'

※यदि ऑब्जेक्ट के अंदर fid मौजूद नहीं है, तो यह विफल हो जाएगा।

  • प्रभाव: संग्रहीत स्क्रिप्ट निष्पादित हो सकती हैं, जिससे खाता अपहरण जैसे गंभीर नुकसान का जोखिम होता है।

❓भेद्यता का कारण

प्लगइन WordPress के अनुमत MIME प्रकारों में image/svg+xml को शामिल करने का विस्तार करता है और एक अप्रमाणित AJAX क्रिया (flo_form_submit) को उजागर करता है जो फ़ाइल अटैचमेंट स्वीकार करता है और उन्हें बिना किसी SVG सैनिटाइज़ेशन या क्षमता जांच के media_handle_upload() को भेजता है। अपलोड किए गए SVG को फिर image/svg+xml के रूप में वापस भेजा जाता है और एडमिन UI से लिंक किया जाता है। जब कोई प्रशासक अटैचमेंट खोलता है (सीधे, या / के माध्यम से), ब्राउज़र SVG दस्तावेज़ की व्याख्या करता है और एम्बेडेड स्क्रिप्ट निष्पादित करता है, जिसके परिणामस्वरूप संग्रहीत XSS होता है।

  • SVG को अनुमत MIME प्रकारों से बाहर निकालें।

एक टिप्पणी

एक महीना बीत चुका है, लेकिन अभी तक कोई पैच जारी नहीं किया गया है और डाउनलोड स्वयं रोक दिया गया है। इस बार PoC का पुनरुत्पादन ठीक से काम नहीं कर रहा था, एक घंटे से अधिक समय लगा, लेकिन अंततः पता चला कि XSS.svg के आगे @ चिह्न लगाना भूल गया था।

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/flo-forms/

⚠️ लाइसेंस

यह सलाह सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय के साथ साझा करने के लिए स्वतंत्र।

टूल डाउनलोड करें