
Доказательство концепции для CVE-2025-63441: отражённая XSS в конечной точке /u/administrator/friends OSSN через внедрение произвольных параметров URL, позволяющая перехват сессии и дефейс.
Название:
Отраженный XSS через arbitrarily supplied URL parameter param на конечной точке u/administrator/friends
Краткое описание: Уязвимость отраженного межсайтового скриптинга (XSS) была обнаружена в конечной точке u/administrator/friends приложения OSSN. Эта уязвимость позволяет злоумышленникам внедрять вредоносные скрипты в имя произвольно предоставленного параметра URL.
Воздействие:
Исправлено в OSSN 8.7 и выше GitHub: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501
PoC: Payload: ?tcjz4'>