
Public Disclosure
खुलासा तिथि: 25 जुलाई 2025
CVE आईडी: CVE-2025-51411
गंभीरता: मध्यम (CVSS 6.1)
Institute-of-Current-Students v1.0 प्रोजेक्ट में, विशेष रूप से postquerypublic एंडपॉइंट में, एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी मौजूद है। email पैरामीटर में असुरक्षित इनपुट सीधे प्रतिक्रिया HTML में परावर्तित हो जाता है, जिससे हमलावर उस उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादित कर सकते हैं जो एक दुर्भावनापूर्ण लिंक पर क्लिक करता है या एक क्राफ्टेड अनुरोध सबमिट करता है।
इस समस्या को पहचानकर्ता CVE-2025-51411 आवंटित किया गया है। खुलासे के समय, विक्रेता द्वारा कोई पैच जारी नहीं किया गया है।
postquerypublichttp://localhost/Institute-of-Current-Students/postquerypublicसर्वर email पैरामीटर को POST डेटा से प्रतिक्रिया HTML में परावर्तित करने से पहले ठीक से स्वच्छ नहीं करता है। इससे हमलावर जावास्क्रिप्ट पेलोड इंजेक्ट कर सकते हैं, जिससे क्लाइंट-साइड कोड निष्पादन होता है।
$email = $_POST['email'];
echo "<div>Email: $email</div>";
| CWE आईडी | शीर्षक |
|---|---|
| CWE-79 | इनपुट का अनुचित न्यूट्रलाइजेशन ('क्रॉस-साइट स्क्रिप्टिंग') |
| स्कोर | गंभीरता | वेक्टर स्ट्रिंग |
|---|---|---|
| 6.1 | मध्यम | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
सफल शोषण के परिणामस्वरूप हो सकता है:
POST /Institute-of-Current-Students/postquerypublic HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded
email=testing%40example.com'"()%26%25<zzz><ScRiPt%20>IZwW(9455)</ScRiPt>&gnamex=pHqghUme&squeryx=555&update=Post%20Query!
<ScRiPt >IZwW(9455)</ScRiPt>
यह पेलोड निष्पादित होता है यदि सर्वर ईमेल मान को स्वच्छता के बिना परावर्तित करता है।
htmlspecialchars() या समकक्ष का उपयोग करें।$email = htmlspecialchars($_POST['email'], ENT_QUOTES, 'UTF-8');
| घटना | तिथि |
|---|---|
| कमजोरी की खोज | 18 जुलाई 2025 |
| सार्वजनिक खुलासा | 25 जुलाई 2025 |
| पैच उपलब्ध | ❌ खुलासे के अनुसार उपलब्ध नहीं |
इस कमजोरी की खोज और खुलासा किया गया:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 यह सलाह आधिकारिक विक्रेता पैच के अभाव में स्वतंत्र रूप से प्रकाशित की गई है।