
LiveHelperChat <=4.61 - संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS) व्यक्तिगत कैन्ड संदेशों के माध्यम से # दिनांक: 09/06/2025
https://github.com/LiveHelperChat/livehelperchat/
Live Helper Chat संस्करण ≤ 4.61 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को व्यक्तिगत कैन्ड संदेशों में एक विशेष रूप से तैयार पेलोड इंजेक्ट करके मनमाना JavaScript निष्पादित करने की अनुमति देती है। जब कोई व्यवस्थापक या ऑपरेटर उपयोगकर्ता संदेश देखता है और कैन्ड संदेश भेजने का प्रयास करता है, तो संग्रहीत JavaScript उनके ब्राउज़र संदर्भ में निष्पादित हो जाता है।
एक ऑपरेटर के रूप में लॉग इन करें।
अपने व्यक्तिगत कैन्ड संदेशों पर जाएँ।
नया व्यक्तिगत कैन्ड संदेश बनाएँ, निम्नलिखित पेलोड दर्ज करें:
"><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51400/main/x" onerror="prompt(1);">
परिवर्तन सहेजें।
व्यक्तिगत कैन्ड संदेश का उपयोग करने का प्रयास करें, क्रॉस-साइट स्क्रिप्टिंग (XSS) निष्पादित हो जाएगी।