私が公開したCVE情報開示の公式リポジトリへようこそ。
このリポジトリには、私が発見した脆弱性に関する詳細なセキュリティアドバイザリ、概念実証(PoC)情報、緩和策、および技術的分析が含まれています。
📄 アドバイザリ: CVE-2025-63892.md 教室の説明フィールドに存在する格納型XSS脆弱性により、任意のJavaScriptの実行、セッションハイジャック、およびユーザーへのなりすましが可能になります。
📄 アドバイザリ: CVE-2025-63883.md
検索機能における安全でないDOM操作により、悪意のあるURLを介して攻撃者が制御するJavaScriptの実行が可能になります。
📄 アドバイザリ: CVE-2025-9753.md
検索ボックスでの不適切な入力処理により反射型XSSが発生し、セッションの窃取や任意のJS実行が可能になります。
Minhajul Taivin
攻撃的セキュリティ研究者 · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
脆弱性研究、攻撃的セキュリティ、およびセキュアなコード解析を専門としています。
このリポジトリは、責任ある情報開示の取り組みと、MITREから割り当てられたCVEを紹介しています。
ベンダーとの連絡、責任ある情報開示、またはコラボレーションについては:
ここに掲載されているすべてのCVEは、責任を持って報告され、MITREによって割り当てられています。
概念実証(PoC)は教育および防御目的のみで共有されています。
この情報を悪意のある活動に使用することは固く禁じられています。