
LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) ऑपरेटर चैट नाम फ़ील्ड के माध्यम से, चैट स्वामी स्थानांतरण पर ट्रिगर होता है
Live Helper Chat संस्करण ≤ 4.61 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है जो हमलावरों को Live Helper Chat पर Operator Chat Name Field Triggers on Chat Owner Transfer Functionality में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना जावास्क्रिप्ट निष्पादित करने की अनुमति देती है।
एक ऑपरेटर के रूप में लॉग इन करें।
अपने ऑपरेटर सेटिंग्स पृष्ठ पर जाएं।
Name फ़ील्ड में, निम्नलिखित पेलोड दर्ज करें:
"><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51401/main/x" onerror="prompt(1);">
परिवर्तनों को सहेजें।
एक विज़िटर के साथ चैट शुरू करें।
चैट को किसी अन्य ऑपरेटर को स्थानांतरित करें — प्राप्त करने वाले ऑपरेटर के चैट इंटरफ़ेस में XSS पेलोड निष्पादित होता है।
