Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63307 — laravel-file-manager v3.3.1 और इससे निचले संस्करणों में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है, जो फ़ाइल प्रबंधक इंटरफ़ेस तक पहुंच रखने वाले हमलावरों को अपलोड या बनाई गई फ़ाइलों में मनमाना जावास्क्रिप्ट कोड इंजेक्ट करने और बनाए रखने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/theethat-thamwasin/cve-2025-63307
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtheethat-thamwasin/cve-2025-63307

CVE-2025-63307

रिपॉजिटरी देखें
1110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

laravel-file-manager v3.3.1 और इससे निचले संस्करणों में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है, जो फ़ाइल प्रबंधक इंटरफ़ेस तक पहुंच रखने वाले हमलावरों को अपलोड या बनाई गई फ़ाइलों में मनमाना जावास्क्रिप्ट कोड इंजेक्ट करने और बनाए रखने की अनुमति देती है।

साझा करें

CVE-2025-63307 – laravel-file-manager v3.3.1 में प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

🧭 अवलोकन

laravel-file-manager v3.3.1 और इससे नीचे के संस्करणों में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो फ़ाइल प्रबंधक इंटरफ़ेस तक पहुँच रखने वाले हमलावरों को अपलोड या बनाई गई फ़ाइलों में मनमाना JavaScript कोड इंजेक्ट और संग्रहीत करने की अनुमति देती है। दुर्भावनापूर्ण JavaScript युक्त विशेष रूप से तैयार .html या .svg फ़ाइल अपलोड करके, या फ़ाइल प्रबंधक के भीतर सीधे ऐसी फ़ाइल बनाकर और संपादित करके, हमलावर संग्रहीत XSS प्राप्त कर सकते हैं जो किसी अन्य प्रमाणित उपयोगकर्ता या व्यवस्थापक द्वारा वेब इंटरफ़ेस के माध्यम से फ़ाइल देखने पर निष्पादित होता है।

🧱 प्रभावित घटक

  • प्रोजेक्ट: laravel-file-manager
  • घटक: फ़ाइल अपलोड, निर्माण और रेंडर कार्यक्षमता (उदा., FileManagerController.php)
  • प्रभावित संस्करण: v3.3.1 और इससे नीचे

🎯 हमले के वेक्टर

  1. फ़ाइल प्रबंधक इंटरफ़ेस के माध्यम से फ़ाइलें अपलोड करने, बनाने या नाम बदलने की अनुमति वाले खाते से प्रमाणित करें।
  2. दुर्भावनापूर्ण JavaScript युक्त .svg या .html एक्सटेंशन वाली फ़ाइल अपलोड या बनाएँ।
  3. एप्लिकेशन इस फ़ाइल को उसकी सामग्री को मान्य किए बिना या एम्बेडेड स्क्रिप्ट को सैनिटाइज़ किए बिना संग्रहीत करता है।
  • जब कोई अन्य उपयोगकर्ता (जैसे व्यवस्थापक या रिपॉजिटरी अनुरक्षक) अपने ब्राउज़र में फ़ाइल देखता या पूर्वावलोकन करता है, तो दुर्भावनापूर्ण JavaScript एप्लिकेशन के डोमेन के संदर्भ में निष्पादित होता है।
  • यह स्क्रिप्ट तब सत्र अपहरण, CSRF, या पीड़ित के ब्राउज़र से संवेदनशील डेटा चुराने जैसी क्रियाएँ कर सकती है।
  • 💥 प्रभाव

    • संग्रहीत XSS: एप्लिकेशन के मूल में लगातार JavaScript निष्पादन।
    • सत्र अपहरण और खाता अधिग्रहण: हमलावर कुकीज़ चुरा सकते हैं या पीड़ित के रूप में कार्य कर सकते हैं।
    • फ़िशिंग / UI रीड्रेसिंग: इंजेक्ट की गई स्क्रिप्ट UI तत्वों को नकली बना सकती हैं या उपयोगकर्ताओं को दुर्भावनापूर्ण साइटों पर रीडायरेक्ट कर सकती हैं।
    • संवेदनशील डेटा एक्सपोज़र: पीड़ित के सत्र के लिए सुलभ एप्लिकेशन के भीतर जानकारी तक पहुँच।

    CVSS v3

    आधार स्कोर: 8.1

    वेक्टर: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

    गंभीरता: उच्च

    🛡️ अनुशंसित उपचार

    • अपलोड की गई फ़ाइलों के लिए सख्त सर्वर-साइड content-type सत्यापन और फ़िल्टरिंग लागू करें।
    • .html, .svg, या अन्य प्रारूपों वाली फ़ाइलों के अपलोड को अस्वीकृत या सैनिटाइज़ करें जो सक्रिय सामग्री रखने में सक्षम हैं।
    • उपयोगकर्ता द्वारा अपलोड की गई फ़ाइलों को Content-Disposition: attachment हेडर के साथ या किसी अलग, गैर-निष्पादनीय डोमेन/सबडोमेन से प्रस्तुत करें।
    • ब्राउज़र में उपयोगकर्ता-नियंत्रित सामग्री प्रस्तुत करने से पहले आउटपुट एन्कोडिंग और सैनिटाइज़ेशन लागू करें।

    🙏 क्रेडिट

    द्वारा खोजा और रिपोर्ट किया गया: Chayawat Jeamprasertboon, Thanakorn Boontem, Sahapon Kanajanothai और Theethat Thamwasin


    टूल डाउनलोड करें