Reflected Cross Site Scripting (XSS) vulnerabilities in GDTaller. These vulnerabilities allows an attacker execute JavaScript code in the victim's browser by sending a malicious URL in 'site' parameter in 'app_login.php'.
CVE-2025-41026 is a reflected XSS vulnerability in GDTaller's app_login.php that allows attackers to execute arbitrary JavaScript code through a malicious 'site' parameter. This vulnerability enables session hijacking, credential theft, and malware distribution to affected users.
ثغرة XSS المنعكسة في GDTaller تسمح للمهاجمين بتنفيذ كود JavaScript عشوائي عبر معامل 'site' في صفحة تسجيل الدخول. يمكن للمهاجمين استغلال هذه الثغرة لسرقة بيانات اعتماد المستخدمين وخطف الجلسات وتوزيع البرامج الضارة.
This reflected XSS flaw in GDTaller permits attackers to inject malicious scripts via the 'site' parameter in the login page. Attackers can steal user credentials, hijack sessions, and compromise user browsers through crafted URLs.
Update GDTaller to the latest patched version immediately. Implement input validation and output encoding for all user-supplied parameters, particularly the 'site' parameter in app_login.php. Deploy Web Application Firewall (WAF) rules to detect and block XSS payloads. Conduct security code review of all login-related functionality.
قم بتحديث GDTaller إلى أحدث إصدار معدل فوراً. طبق التحقق من صحة المدخلات وترميز المخرجات لجميع معاملات المستخدم خاصة معامل 'site'. نشر قواعد جدار حماية تطبيقات الويب لكشف حقن XSS. أجر مراجعة أمان شاملة لكود وظائف تسجيل الدخول.