
XSS (Cross-Site Scripting Vulnerability)
XSS (क्रॉस-साइट स्क्रिप्टिंग भेद्यता)
विवरण:
एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता PuneethReddyHC/event-management 1.0 के register.php में मौजूद है।
mobile POST पैरामीटर अनुचित रूप से मान्य किया जाता है और प्रतिक्रिया में वापस परावर्तित होता है, जिससे मनमाना JavaScript कोड इंजेक्ट किया जा सकता है।
CVE ID: CVE-2025-56605
खोजकर्ता: Isroil Mustafoqulov
भेद्यता प्रकार: रिफ्लेक्टेड XSS
हमला वेक्टर: दूरस्थ
पुनरुत्पादन के चरण (केवल स्थानीय):
mobile पैरामीटर में एक दुर्भावनापूर्ण पेलोड के साथ backend/register.php पर एक तैयार POST अनुरोध भेजें।⚠️ पेलोड जानबूझकर छोड़े गए हैं। उन सिस्टमों पर शोषण का प्रयास न करें जिनके आप मालिक नहीं हैं।
शमन:
आउटपुट से पहले उपयोगकर्ता इनपुट को स्वच्छ/एन्कोड करें। PHP में उदाहरण:
echo htmlspecialchars($_POST['mobile'], ENT_QUOTES, 'UTF-8');