
SourceCodester Student Grades Management System의 XSS 취약점 (CVE-2025-63892)
제가 공개한 CVE 공개 정보의 공식 저장소에 오신 것을 환영합니다.
이 저장소에는 제가 발견한 취약점에 대한 상세 보안 권고, 개념 증명(PoC) 정보, 완화 전략, 기술 분석이 포함되어 있습니다.
📄 권고: CVE-2025-63892.md 교실 설명 필드의 저장형 XSS 취약점으로 인해 임의 JavaScript 실행, 세션 하이재킹, 사용자 가장이 가능합니다.
📄 권고: CVE-2025-63883.md
검색 기능의 안전하지 않은 DOM 조작으로 인해 악성 URL을 통한 공격자 제어 JavaScript 실행이 가능합니다.
📄 권고: CVE-2025-9753.md
검색 상자의 부적절한 입력 처리는 반사형 XSS를 유발하여 세션 탈취 및 임의 JS 실행을 가능하게 합니다.
Minhajul Taivin
공격 보안 연구원 · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
취약점 연구, 공격적 보안, 안전한 코드 분석을 전문으로 합니다.
이 저장소는 책임 있는 공개 절차와 MITRE에서 부여한 CVE를 보여줍니다.
벤더 커뮤니케이션, 책임 있는 공개, 또는 협업을 위해:
여기에 나열된 모든 CVE는 책임 있게 보고되었으며 MITRE에 의해 부여되었습니다.
개념 증명(PoC)은 교육 및 방어 목적으로만 공유됩니다.
이 정보를 악의적인 활동에 사용하는 것은 엄격히 금지됩니다.