
LiveHelperChat <=4.61 - Cross Site Scripting (XSS) memorizzato tramite Username del Bot Telegram
https://github.com/LiveHelperChat/livehelperchat/
Una vulnerabilità di cross-site scripting (XSS) persistente in Live Helper Chat versione ≤ 4.61 consente agli aggressori di eseguire codice JavaScript arbitrario iniettando un payload appositamente predisposto nel parametro nome utente del bot Telegram. Questo payload viene memorizzato e successivamente eseguito quando un amministratore o un utente con privilegi più elevati visualizza o modifica il nome utente del bot Telegram.
Settings > Live Help Configuration > Telegram Bot. "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51396/HEAD/x" onerror="prompt(1);">
