
CVE-2025-26054
CVE-2025-26054
Stored XSS (Cross-Site Scripting) एक सुरक्षा कमजोरी है जो तब उत्पन्न होती है जब कोई हमलावर किसी वेब एप्लिकेशन में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करता है, जो फिर सर्वर पर संग्रहीत हो जाती हैं और उपयोगकर्ताओं को प्रदान की जाती हैं। जब उपयोगकर्ता प्रभावित सामग्री तक पहुँचते हैं, तो स्क्रिप्ट उनके ब्राउज़र में निष्पादित होती है, जिससे संभावित रूप से डेटा चोरी, सत्र अपहरण और अनधिकृत कार्रवाइयाँ हो सकती हैं। इस प्रकार का हमला उपयोगकर्ताओं और वेब एप्लिकेशन की अखंडता दोनों के लिए गंभीर परिणाम दे सकता है।
उच्च
Stored XSS का प्रभाव गंभीर हो सकता है, क्योंकि यह हमलावरों को उन उपयोगकर्ताओं के ब्राउज़र में दुर्भावनापूर्ण स्क्रिप्ट निष्पादित करने की अनुमति देता है जो समझौता किए गए पृष्ठ पर जाते हैं। इससे डेटा चोरी हो सकती है, जैसे संवेदनशील जानकारी (जैसे, कुकीज़, लॉगिन क्रेडेंशियल्स) कैप्चर करना, सत्र अपहरण, और उपयोगकर्ता की ओर से अनधिकृत कार्रवाइयाँ।
http://<ip>:<port>/index
Stored XSS कमजोरियों को कम करने के लिए, उचित इनपुट सत्यापन और आउटपुट एन्कोडिंग लागू करें ताकि यह सुनिश्चित हो सके कि उपयोगकर्ता द्वारा प्रदान किया गया डेटा डेटा के रूप में माना जाए, न कि निष्पादन योग्य कोड के रूप में। सुरक्षा पुस्तकालयों और फ्रेमवर्क का उपयोग करें जो स्वचालित रूप से XSS सुरक्षा को संभालते हैं, और स्क्रिप्ट के निष्पादन को प्रतिबंधित करने के लिए Content Security Policy (CSP) लागू करें। संभावित कमजोरियों की पहचान और सुधार के लिए नियमित सुरक्षा परीक्षण और कोड समीक्षा भी आवश्यक हैं।
"`'><script>\x0Bjavascript:alert(1)</script> इंजेक्ट करें।