Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
security-advisories — XSS уязвимость в SourceCodester Student Grades Management System (CVE-2025-63892) | Kitploit
Инструменты/GitHubGitHub/minhajultaivin/security-advisories
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubminhajultaivin/security-advisories

security-advisories

XSS уязвимость в SourceCodester Student Grades Management System (CVE-2025-63892)

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔐 Уведомления о безопасности от Minhajul Taivin

Добро пожаловать в официальный репозиторий моих опубликованных уведомлений CVE.
Этот репозиторий содержит подробные отчёты об уязвимостях, информацию о proof-of-concept, стратегии смягчения последствий и технический анализ обнаруженных мной уязвимостей.


📌 Опубликованные CVE

1️⃣ CVE-2025-63892 — Хранимая XSS в SourceCodester Student Grades Management System

📄 Уведомление: CVE-2025-63892.md Хранимая XSS-уязвимость в поле описания класса позволяет выполнять произвольный JavaScript, перехватывать сессии и выдавать себя за пользователя.


2️⃣ CVE-2025-63883 — DOM-Based XSS в E-commerce Electric-Shop (GitHub Project)

📄 Уведомление: CVE-2025-63883.md Небезопасное манипулирование DOM в функции поиска позволяет выполнять управляемый атакующим JavaScript через вредоносные URL.



3️⃣ CVE-2025-9753 — Отражённая XSS в Hospital Management System v4.0

📄 Уведомление: CVE-2025-9753.md
Некорректная обработка ввода в поле поиска приводит к отражённой XSS, позволяя красть сессии и выполнять произвольный JS.


👨‍💬 Об исследователе

Minhajul Taivin
Специалист по наступательной безопасности · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin

Специализируюсь на исследовании уязвимостей, наступательной безопасности и анализе безопасного кода.
Этот репозиторий демонстрирует ответственное раскрытие уязвимостей и назначенные MITRE CVE.


📬 Контакты

Для связи с вендорами, ответственного раскрытия или сотрудничества:

  • 📧 Email: [email protected]
  • 🔗 LinkedIn: https://www.linkedin.com/in/minhajultaivin

⚠️ Отказ от ответственности

Все перечисленные CVE были ответственно сообщены и назначены MITRE.
Proof-of-concept предоставляются только для образовательных целей и целей защиты.
Использование этой информации для вредоносных действий строго запрещено.

Скачать инструмент