
प्रूफ-ऑफ-कॉन्सेप्ट जो FreelanceHub के प्रोफ़ाइल बायो फ़ील्ड में संग्रहीत XSS भेद्यता को प्रदर्शित करता है, साथ ही चरण-दर-चरण पुनरुत्पादन और प्रभाव विश्लेषण के साथ।
CVE ID: CVE-2025-55854
भेद्यता प्रकार: संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
गंभीरता: उच्च
प्रभावित घटक: उपयोगकर्ता प्रोफ़ाइल बायो फ़ील्ड
प्रभावित एप्लिकेशन: FreelanceHub (https://github.com/nooncarlett/FreelanceHub)
FreelanceHub एप्लिकेशन की उपयोगकर्ता प्रोफ़ाइल कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई है। यह भेद्यता बायो फ़ील्ड में अपर्याप्त इनपुट सैनिटाइज़ेशन के कारण मौजूद है, जिससे हमलावर दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकते हैं जो अन्य उपयोगकर्ताओं द्वारा प्रभावित प्रोफ़ाइल पृष्ठ देखने पर निष्पादित होता है।
यह भेद्यता एक हमलावर को सक्षम बनाती है:
एप्लिकेशन डेटाबेस में संग्रहीत करने और प्रोफ़ाइल पृष्ठ पर प्रस्तुत करने से पहले बायो फ़ील्ड में उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है। HTML को विशेष वर्णों को एस्केप किए बिना या खतरनाक टैग और इवेंट हैंडलर को हटाए बिना सीधे प्रस्तुत किया जाता है।
http://localhost:8080/auth पर नेविगेट करें
http://localhost:8080/profile पर नेविगेट करेंhttp://localhost:8080/profileएप्लिकेशन को इनपुट को सैनिटाइज़ करना चाहिए और या तो:
<, >, ", ', आदि)दुर्भावनापूर्ण HTML/JavaScript पेलोड डेटाबेस में संग्रहीत किया जाता है और प्रोफ़ाइल पृष्ठ प्रस्तुत होने पर बिना किसी सैनिटाइज़ेशन या एन्कोडिंग के निष्पादित होता है।
CVSS v3.1 स्कोर: 8.1 (उच्च)
वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N