
LiveHelperChat <=4.61 - Department Assignment Alias Nick Field के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
एक कम-विशेषाधिकार वाला उपयोगकर्ता/ऑपरेटर, डिपार्टमेंट एक्सेस को असाइन या संपादित करते समय Department Assignment के "Alias Nick" फ़ील्ड में एक दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करता है। जब कोई उच्च-विशेषाधिकार वाला उपयोगकर्ता (जैसे, एडमिन या ऑपरेटर) Department Assignment के "Alias Nick" फ़ील्ड को संपादित करता है, तो संग्रहीत स्क्रिप्ट उनके ब्राउज़र संदर्भ में निष्पादित होती है।
एक ऑपरेटर के रूप में लॉग इन करें।
अपने Department Assignment सेटिंग्स पृष्ठ पर जाएँ।
"Alias Nick" फ़ील्ड में निम्नलिखित पेलोड दर्ज करें:
"><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51403/main/x" onerror="prompt(1);">
परिवर्तन सहेजें।
Department Assignment सेटिंग्स पृष्ठ पर पुनः जाएँ और Alias Nick फ़ील्ड को संपादित करें, क्रॉस-साइट स्क्रिप्टिंग (xss) निष्पादित हो जाएगी।
