欢迎来到我发布的CVE漏洞公告的官方仓库。
本仓库包含我所发现漏洞的详细安全公告、概念验证信息、缓解策略以及技术分析。
📄 安全公告:CVE-2025-63892.md 教室描述字段中的存储型XSS漏洞可导致任意JavaScript执行、会话劫持以及用户冒充。
📄 安全公告:CVE-2025-63883.md
搜索功能中的不安全DOM操作允许攻击者通过恶意URL执行受控的JavaScript。
📄 安全公告:CVE-2025-9753.md
搜索框中不正确的输入处理导致反射型XSS,可实现会话窃取和任意JS执行。
Minhajul Taivin
进攻性安全研究员 · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
专注于漏洞研究、进攻性安全及安全代码分析。
本仓库展示了负责任披露工作以及MITRE分配的CVE编号。
用于厂商沟通、负责任披露或合作:
此处列出的所有CVE均已负责任地报告并由MITRE分配。
概念验证代码仅用于教育和防御目的。
严禁将本信息用于恶意活动。