
The Language Sloth Web Application v1.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी, हमलावरों को एक नया प्रोजेक्ट बनाते समय 'Description' टेक्स्ट फील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने जावास्क्रिप्ट या HTML कोड निष्पादित करने की अनुमति देती है।
CVE-2025-45778: प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग।
द लैंग्वेज स्लॉथ वेब एप्लिकेशन v1.0 में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को एक नया प्रोजेक्ट बनाते समय "Description" टेक्स्ट फ़ील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना जावास्क्रिप्ट या HTML कोड निष्पादित करने की अनुमति देती है।
एक बार पेलोड इंजेक्ट हो जाने के बाद, हर बार जब कोई उपयोगकर्ता पृष्ठ खोलता है, तो यह पेलोड को ट्रिगर करेगा।
एक सरल पेलोड जैसे <script>alert('XSS')</script> संग्रहीत XSS भेद्यता को ट्रिगर करने के लिए पर्याप्त है।
विक्रेता भेद्यता से अवगत है और इस लेख के प्रकाशन को अधिकृत किया है।
Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)