
Vulnerabilidade XSS em SourceCodester Student Grades Management System (CVE-2025-63892)
Bem-vindo ao repositório oficial das minhas divulgações de CVE publicadas. Este repositório contém avisos de segurança detalhados, informações de prova de conceito, estratégias de mitigação e análise técnica para vulnerabilidades que descobri.
📄 Aviso: CVE-2025-63892.md Uma vulnerabilidade de XSS armazenado no campo de descrição da sala permite execução arbitrária de JavaScript, sequestro de sessão e impersonação de usuário.
📄 Aviso: CVE-2025-63883.md Manipulação insegura do DOM na funcionalidade de pesquisa permite execução de JavaScript controlada pelo atacante através de URLs maliciosas.
📄 Aviso: CVE-2025-9753.md Tratamento inadequado de entrada na caixa de pesquisa resulta em XSS refletido, possibilitando roubo de sessão e execução arbitrária de JS.
Minhajul Taivin
Pesquisador de Segurança Ofensiva · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
Especializado em pesquisa de vulnerabilidades, segurança ofensiva e análise de código seguro. Este repositório demonstra esforços de divulgação responsável e CVEs atribuídos pela MITRE.
Para comunicações com fornecedores, divulgação responsável ou colaboração:
Todos os CVEs listados aqui foram reportados de forma responsável e atribuídos pela MITRE. As provas de conceito são compartilhadas apenas para fins educacionais e defensivos. O uso destas informações para atividades maliciosas é estritamente proibido.