Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nes-vuetify-cve-2025-1461 — إثبات المفهوم يوضح ثغرة XSS (CVE-2025-1461) في خاصية eventMoreText في Vuetify VCalendar، مع تعليمات الإعداد وتفاصيل الاستغلال. | Kitploit
أدوات/GitHubGitHub/neverendingsupport/nes-vuetify-cve-2025-1461
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubneverendingsupport/nes-vuetify-cve-2025-1461

nes-vuetify-cve-2025-1461

إثبات المفهوم يوضح ثغرة XSS (CVE-2025-1461) في خاصية eventMoreText في Vuetify VCalendar، مع تعليمات الإعداد وتفاصيل الاستغلال.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لثغرة XSS في VCalendar الخاص بـ Vuetify (CVE-2025-1461)

يحتوي هذا المستودع على إثبات المفهوم الذي يوضح ثغرة XSS في مكون VCalendar الخاص بـ Vuetify، وتحديدًا في الخاصية eventMoreText.

تفاصيل الثغرة

  • معرّف CVE: CVE-2025-1461
  • الإصدارات المتأثرة: >=2.0.0 <3.0.0
  • الخطورة: متوسطة (4.6)
  • الفئة: Cross-Site Scripting (XSS)

المتطلبات الأساسية

  • Node.js (v14-16)
  • npm

التثبيت

  1. استنساخ هذا المستودع:
root@kitploit:~
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
  1. تثبيت التبعيات:
root@kitploit:~
npm install

تشغيل إثبات المفهوم

  1. تشغيل خادم التطوير:
root@kitploit:~
npm run dev
  1. افتح المتصفح وانتقل إلى http://localhost:3000

فهم الثغرة

يوضح إثبات المفهوم كيف يمكن حقن HTML/JavaScript ضار عبر الخاصية eventMoreText لمكون VCalendar. عندما يكون هناك أحداث أكثر مما يمكن عرضه، يعرض التقويم رابطًا بعنوان «المزيد من الأحداث» يمكنه تنفيذ كود JavaScript عشوائي.

الروابط ذات الصلة

  • وثائق Vuetify
  • API تقويم Vuetify
  • Vuetify NES
  • تفاصيل CVE-2025-1461
تنزيل الأداة