
Vulnerabilità XSS in SourceCodester Student Grades Management System (CVE-2025-63892)
Benvenuti nel repository ufficiale delle mie divulgazioni CVE pubblicate.
Questo repository contiene advisory di sicurezza dettagliati, informazioni proof-of-concept, strategie di mitigazione e analisi tecniche per le vulnerabilità che ho scoperto.
📄 Advisory: CVE-2025-63892.md Una vulnerabilità XSS memorizzata nel campo descrizione della classe consente l'esecuzione arbitraria di JavaScript, il dirottamento della sessione e l'impersonificazione dell'utente.
📄 Advisory: CVE-2025-63883.md
La manipolazione non sicura del DOM nella funzionalità di ricerca consente l'esecuzione di JavaScript controllato dall'attaccante tramite URL malintenzionati.
📄 Advisory: CVE-2025-9753.md
Una gestione impropria dell'input nella casella di ricerca provoca XSS riflesso, consentendo il furto di sessione e l'esecuzione arbitraria di JS.
Minhajul Taivin
Ricercatore di Sicurezza Offensiva · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
Specializzato in ricerca di vulnerabilità, sicurezza offensiva e analisi del codice sicuro.
Questo repository mostra sforzi di divulgazione responsabile e CVE assegnati da MITRE.
Per comunicazioni con i vendor, divulgazione responsabile o collaborazione:
Tutti i CVE elencati qui sono stati segnalati in modo responsabile e assegnati da MITRE.
I proof-of-concept sono condivisi solo per scopi educativi e difensivi.
L'uso di queste informazioni per attività malevoli è severamente vietato.