
XSS уязвимость в SourceCodester Student Grades Management System (CVE-2025-63892)
Добро пожаловать в официальный репозиторий моих опубликованных уведомлений CVE.
Этот репозиторий содержит подробные отчёты об уязвимостях, информацию о proof-of-concept, стратегии смягчения последствий и технический анализ обнаруженных мной уязвимостей.
📄 Уведомление: CVE-2025-63892.md Хранимая XSS-уязвимость в поле описания класса позволяет выполнять произвольный JavaScript, перехватывать сессии и выдавать себя за пользователя.
📄 Уведомление: CVE-2025-63883.md Небезопасное манипулирование DOM в функции поиска позволяет выполнять управляемый атакующим JavaScript через вредоносные URL.
📄 Уведомление: CVE-2025-9753.md
Некорректная обработка ввода в поле поиска приводит к отражённой XSS, позволяя красть сессии и выполнять произвольный JS.
Minhajul Taivin
Специалист по наступательной безопасности · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
Специализируюсь на исследовании уязвимостей, наступательной безопасности и анализе безопасного кода.
Этот репозиторий демонстрирует ответственное раскрытие уязвимостей и назначенные MITRE CVE.
Для связи с вендорами, ответственного раскрытия или сотрудничества:
Все перечисленные CVE были ответственно сообщены и назначены MITRE.
Proof-of-concept предоставляются только для образовательных целей и целей защиты.
Использование этой информации для вредоносных действий строго запрещено.