Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57520-Stored-XSS-in-Decap-CMS-3.8.3- — Decap CMS के संस्करण 3.8.3 तक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह समस्या **एडमिन इंटरफ़ेस** में कई इनपुट फ़ील्ड्स को प्रभावित करती है और तब ट्रिगर होती है जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता किसी दुर्भावनापूर्ण प्रविष्टि का **सामग्री पूर्वावलोकन पैनल** खोलता है। | Kitploit
उपकरण/GitHubGitHub/onurcangnc/cve-2025-57520-stored-xss-in-decap-cms-3.8.3-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubonurcangnc/cve-2025-57520-stored-xss-in-decap-cms-3.8.3-

CVE-2025-57520-Stored-XSS-in-Decap-CMS-3.8.3-

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Decap CMS के संस्करण 3.8.3 तक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह समस्या **एडमिन इंटरफ़ेस** में कई इनपुट फ़ील्ड्स को प्रभावित करती है और तब ट्रिगर होती है जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता किसी दुर्भावनापूर्ण प्रविष्टि का **सामग्री पूर्वावलोकन पैनल** खोलता है।

11 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-57520 – Decap CMS में संग्रहीत XSS (<= 3.8.3)

Decap CMS संस्करण 3.8.3 तक एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
यह समस्या एडमिन इंटरफ़ेस में कई इनपुट फ़ील्ड को प्रभावित करती है और तब ट्रिगर होती है जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता किसी दुर्भावनापूर्ण प्रविष्टि के सामग्री पूर्वावलोकन पैनल को खोलता है।

भेद्यता सारांश

  • CVE ID: CVE-2025-57520
  • प्रकार: संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • प्रभावित संस्करण: Decap CMS <= 3.8.3
  • प्रभावित घटक: एडमिन पैनल → सामग्री पूर्वावलोकन (शीर्षक, टैग, विवरण, बॉडी)
  • प्रभाव: सत्र अपहरण, क्रेडेंशियल चोरी, मनमाना जावास्क्रिप्ट निष्पादन
  • खोजकर्ता: Onurcan Genç – स्वतंत्र सुरक्षा शोधकर्ता

प्रूफ ऑफ कॉन्सेप्ट (PoC)

पेलोड उदाहरण

root@kitploit:~
">

चरण

  1. कंट्रीब्यूटर/एडिटर (कम विशेषाधिकार) के रूप में लॉगिन करें।

  2. एक नई ब्लॉग प्रविष्टि बनाएँ।

  3. पेलोड को किसी एक भेद्य फ़ील्ड (जैसे, शीर्षक) में डालें।

  4. प्रविष्टि सहेजें।

  5. एडमिन (उच्च विशेषाधिकार) के रूप में लॉगिन करें।

  6. प्रविष्टि को पूर्वावलोकन में खोलें।

  7. पेलोड एडमिन के ब्राउज़र संदर्भ में निष्पादित होता है।

स्क्रीनशॉट

भेद्य फ़ील्ड fields

एडमिन पूर्वावलोकन खोलता है → पेलोड निष्पादित होता है:
XSS execution

प्रभाव

  • कई फ़ील्ड में संग्रहीत XSS (शीर्षक, टैग, विवरण, बॉडी)
  • एडमिन/एडिटर सत्रों में मनमाना जावास्क्रिप्ट निष्पादन
  • इसके परिणामस्वरूप हो सकता है:
    • सत्र अपहरण
    • क्रेडेंशियल चोरी
    • सामग्री विरूपण
    • जनरेट की गई वेबसाइटों में बैकडोर इंजेक्शन

संदर्भ

  • ब्लॉग सलाह: Decap CMS XSS विश्लेषण
  • CVE रिकॉर्ड: CVE-2025-57520 (वर्तमान में RESERVED)
  • Decap CMS GitHub: decaporg/decap-cms
टूल डाउनलोड करें