Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55998 — Shopify और BigCommerce के लिए Mezereon के Smart Search and Filter ऐप में प्रलेखित परावर्तित XSS भेद्यता (CVE-2025-55998), जिसमें प्रूफ-ऑफ-कॉन्सेप्ट पेलोड और प्रभाव विश्लेषण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/ocmenog/cve-2025-55998
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubocmenog/cve-2025-55998

CVE-2025-55998

Shopify और BigCommerce के लिए Mezereon के Smart Search and Filter ऐप में प्रलेखित परावर्तित XSS भेद्यता (CVE-2025-55998), जिसमें प्रूफ-ऑफ-कॉन्सेप्ट पेलोड और प्रभाव विश्लेषण शामिल हैं।

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55998

सारांश

भेद्यता विवरणCVE-2025-55998
प्रकारXSS
शीर्षकShopify और BigCommerce के लिए Mezereon के Smart Search and Filter ऐप में Reflected XSS
प्रभावित उत्पादSmart Search and Filter ऐप
प्रभावित संस्करण1.0 (फिक्स नहीं)
CVSS स्कोरTBD
लेखकOcmenog

विवरण

पैरामीटर मान के सैनिटाइज़ेशन की कमी के कारण दूरस्थ हमलावर Shopify और BigCommerce के लिए Smart Search and Filter ऐप में reflected Cross-Site Scripting (XSS) हमला कर सकते हैं। पैरामीटर का मान URL में सीधे संशोधित करके पेलोड डाला जा सकता है।

प्रभाव

दुर्भावनापूर्ण पेलोड कमजोर एप्लिकेशन के संदर्भ में निष्पादित होता है, जिससे हमलावर पीड़ित की ओर से कार्य कर सकता है, संवेदनशील जानकारी (जैसे सत्र कुकीज़ या उपयोगकर्ता डेटा) चुरा सकता है, या पेज की सामग्री में हेरफेर कर सकता है। यह प्रभाव गोपनीयता और अखंडता को प्रभावित करता है। भेद्यता को ट्रिगर करने के लिए उपयोगकर्ता की सहभागिता (जैसे, गढ़े गए लिंक पर क्लिक करना) आवश्यक है।

प्रमाण की अवधारणा

एक पेलोड जैसे `` का उपयोग निम्नलिखित पैरामीटरों में XSS ट्रिगर करने के लिए किया जा सकता है:

  • mz.category
  • mz.price
  • mz.option_color
  • mz.color
  • mz.size
  • mz.tree
  • mz.percent_sale
  • mz.shoe_size
  • mz.reviews
  • mz.show
  • mz.brand
  • mz.custom_year
  • ...

उदाहरण:

root@kitploit:~
https://shopify.mezereon.com/collections/symmetry-filters?page=1&sort=_score&size=24&mz.option_color=Purple
https://mezereon.mybigcommerce.com/shop-all/?page=1&sort=_score&size=12&mz.color=Purple%3Cimg%20src=x%20onerror=%27alert(%22XSS%22)%27/%3E

समयरेखा

  • 23/06/2025 : भेद्यता का पता चला
  • 23/06/2025 : विक्रेता से संपर्क किया गया
  • 03/09/2025 : CVE ID निर्धारित की गई

संदर्भ

  • Mezereon की वेबसाइट
  • Mezereon की Shopify डेमो वेबसाइट
  • Mezereon की BigCommerce डेमो वेबसाइट
टूल डाउनलोड करें