Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-advisories — Vulnerabilità XSS in SourceCodester Student Grades Management System (CVE-2025-63892) | Kitploit
Strumenti/GitHubGitHub/minhajultaivin/security-advisories
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubminhajultaivin/security-advisories

security-advisories

Vulnerabilità XSS in SourceCodester Student Grades Management System (CVE-2025-63892)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
9 mesi faNon ancora revisionato

🔐 Advisory di Sicurezza di Minhajul Taivin

Benvenuti nel repository ufficiale delle mie divulgazioni CVE pubblicate.
Questo repository contiene advisory di sicurezza dettagliati, informazioni proof-of-concept, strategie di mitigazione e analisi tecniche per le vulnerabilità che ho scoperto.


📌 CVE Pubblicati

1️⃣ CVE-2025-63892 — XSS Memorizzato in SourceCodester Student Grades Management System

📄 Advisory: CVE-2025-63892.md Una vulnerabilità XSS memorizzata nel campo descrizione della classe consente l'esecuzione arbitraria di JavaScript, il dirottamento della sessione e l'impersonificazione dell'utente.


2️⃣ CVE-2025-63883 — XSS Basato su DOM in E-commerce Electric-Shop (Progetto GitHub)

📄 Advisory: CVE-2025-63883.md
La manipolazione non sicura del DOM nella funzionalità di ricerca consente l'esecuzione di JavaScript controllato dall'attaccante tramite URL malintenzionati.


3️⃣ CVE-2025-9753 — XSS Riflesso in Hospital Management System v4.0

📄 Advisory: CVE-2025-9753.md
Una gestione impropria dell'input nella casella di ricerca provoca XSS riflesso, consentendo il furto di sessione e l'esecuzione arbitraria di JS.


👨‍💻 Informazioni sul Ricercatore

Minhajul Taivin
Ricercatore di Sicurezza Offensiva · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin

Specializzato in ricerca di vulnerabilità, sicurezza offensiva e analisi del codice sicuro.
Questo repository mostra sforzi di divulgazione responsabile e CVE assegnati da MITRE.


📬 Contatti

Per comunicazioni con i vendor, divulgazione responsabile o collaborazione:

  • 📧 Email: [email protected]
  • 🔗 LinkedIn: https://www.linkedin.com/in/minhajultaivin

⚠️ Dichiarazione di non responsabilità

Tutti i CVE elencati qui sono stati segnalati in modo responsabile e assegnati da MITRE.
I proof-of-concept sono condivisi solo per scopi educativi e difensivi.
L'uso di queste informazioni per attività malevoli è severamente vietato.

Scarica lo strumento