Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
security-advisories — SourceCodester Student Grades Management System の XSS 脆弱性 (CVE-2025-63892) | Kitploit
ツール/GitHubGitHub/minhajultaivin/security-advisories
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト論文と研究学習と教育
GitHubminhajultaivin/security-advisories

security-advisories

SourceCodester Student Grades Management System の XSS 脆弱性 (CVE-2025-63892)

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 Minhajul Taivin によるセキュリティアドバイザリ

私が公開したCVE情報開示の公式リポジトリへようこそ。
このリポジトリには、私が発見した脆弱性に関する詳細なセキュリティアドバイザリ、概念実証(PoC)情報、緩和策、および技術的分析が含まれています。


📌 公開済みのCVE

1️⃣ CVE-2025-63892 — SourceCodester Student Grades Management System における格納型XSS

📄 アドバイザリ: CVE-2025-63892.md 教室の説明フィールドに存在する格納型XSS脆弱性により、任意のJavaScriptの実行、セッションハイジャック、およびユーザーへのなりすましが可能になります。


2️⃣ CVE-2025-63883 — Eコマース「Electric-Shop」(GitHubプロジェクト)におけるDOMベースXSS

📄 アドバイザリ: CVE-2025-63883.md
検索機能における安全でないDOM操作により、悪意のあるURLを介して攻撃者が制御するJavaScriptの実行が可能になります。


3️⃣

CVE-2025-9753 — Hospital Management System v4.0 における反射型XSS

📄 アドバイザリ: CVE-2025-9753.md
検索ボックスでの不適切な入力処理により反射型XSSが発生し、セッションの窃取や任意のJS実行が可能になります。


👨‍💻 研究者について

Minhajul Taivin
攻撃的セキュリティ研究者 · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin

脆弱性研究、攻撃的セキュリティ、およびセキュアなコード解析を専門としています。
このリポジトリは、責任ある情報開示の取り組みと、MITREから割り当てられたCVEを紹介しています。


📬 お問い合わせ

ベンダーとの連絡、責任ある情報開示、またはコラボレーションについては:

  • 📧 メール: [email protected]
  • 🔗 LinkedIn: https://www.linkedin.com/in/minhajultaivin

⚠️ 免責事項

ここに掲載されているすべてのCVEは、責任を持って報告され、MITREによって割り当てられています。
概念実証(PoC)は教育および防御目的のみで共有されています。
この情報を悪意のある活動に使用することは固く禁じられています。

ツールをダウンロード