
CVE-2025-56762 के लिए अवधारणा का प्रमाण
एप्लिकेशन त्रुटि का सामना करने पर उपयोग के अनुसार संबंधित त्रुटि कोड को वेब एप्लिकेशन को वापस भेजने के लिए “error.php” का उपयोग करता है। स्रोत कोड का निरीक्षण करने पर पाया गया कि एप्लिकेशन दुर्भावनापूर्ण जावास्क्रिप्ट कोड बनाते समय पैरामीटर “code” को सैनिटाइज़ नहीं करता है, जिसके परिणामस्वरूप निष्पादन होता है।
इसके सफल शोषण से उपयोगकर्ता के ब्राउज़र में दुर्भावनापूर्ण स्क्रिप्ट निष्पादित की जा सकती है, जिससे डेटा चोरी, खाता अपहरण और वेब पेज हेरफेर हो सकता है।
/error.php?code=">