Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
security-advisories — SourceCodester Student Grades Management System의 XSS 취약점 (CVE-2025-63892) | Kitploit
도구/GitHubGitHub/minhajultaivin/security-advisories
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & Education
GitHubminhajultaivin/security-advisories

security-advisories

SourceCodester Student Grades Management System의 XSS 취약점 (CVE-2025-63892)

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔐 Minhajul Taivin의 보안 권고

제가 공개한 CVE 공개 정보의 공식 저장소에 오신 것을 환영합니다.
이 저장소에는 제가 발견한 취약점에 대한 상세 보안 권고, 개념 증명(PoC) 정보, 완화 전략, 기술 분석이 포함되어 있습니다.


📌 공개된 CVE

1️⃣ CVE-2025-63892 — SourceCodester 학생 성적 관리 시스템의 저장형 XSS

📄 권고: CVE-2025-63892.md 교실 설명 필드의 저장형 XSS 취약점으로 인해 임의 JavaScript 실행, 세션 하이재킹, 사용자 가장이 가능합니다.


2️⃣ CVE-2025-63883 — 전자상거래 Electric-Shop(GitHub 프로젝트)의 DOM 기반 XSS

📄 권고: CVE-2025-63883.md
검색 기능의 안전하지 않은 DOM 조작으로 인해 악성 URL을 통한 공격자 제어 JavaScript 실행이 가능합니다.


3️⃣ CVE-2025-9753 — 병원 관리 시스템 v4.0의 반사형 XSS

📄 권고: CVE-2025-9753.md
검색 상자의 부적절한 입력 처리는 반사형 XSS를 유발하여 세션 탈취 및 임의 JS 실행을 가능하게 합니다.


👨‍💻 연구자 소개

Minhajul Taivin
공격 보안 연구원 · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin

취약점 연구, 공격적 보안, 안전한 코드 분석을 전문으로 합니다.
이 저장소는 책임 있는 공개 절차와 MITRE에서 부여한 CVE를 보여줍니다.


📬 연락처

벤더 커뮤니케이션, 책임 있는 공개, 또는 협업을 위해:

  • 📧 이메일: [email protected]
  • 🔗 LinkedIn: https://www.linkedin.com/in/minhajultaivin

⚠️ 고지사항

여기에 나열된 모든 CVE는 책임 있게 보고되었으며 MITRE에 의해 부여되었습니다.
개념 증명(PoC)은 교육 및 방어 목적으로만 공유됩니다.
이 정보를 악의적인 활동에 사용하는 것은 엄격히 금지됩니다.

도구 다운로드