Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56795 — Stored Cross-Site Scripting (XSS)-Sicherheitslücke, die die Rezept-Erstellungsfunktion in Mealie-Versionen bis 3.0.1 betrifft. | Kitploit
Tools/GitHubGitHub/b1tbreaker/cve-2025-56795
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & ForschungLernen & Bildung
GitHubb1tbreaker/cve-2025-56795

CVE-2025-56795

Stored Cross-Site Scripting (XSS)-Sicherheitslücke, die die Rezept-Erstellungsfunktion in Mealie-Versionen bis 3.0.1 betrifft.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56795

Beschreibung

Zwei gespeicherte Cross-Site-Scripting (XSS)-Schwachstellen wurden in der Rezept-Erstellungsfunktion von Mealie identifiziert, die alle Versionen bis einschließlich 3.0.1 betreffen.

Nicht bereinigte Benutzereingaben, die während der Rezepterstellung bereitgestellt werden, werden gespeichert und später im Frontend ohne ordnungsgemäße Maskierung gerendert, was zu persistierendem XSS führt.


Betroffene Felder

Während der Erstellung eines neuen Rezepts sind die folgenden Felder anfällig:

  1. Zutatennotizen (note-Parameter):
    Die Eingabe in diesem Feld wird gespeichert und später in der Rezeptdetailansicht gerendert, was die Ausführung injizierter JavaScript-Payloads ermöglicht.

  2. Anweisungstext (text-Parameter):
    Die Eingabe in diesem Feld wird ebenfalls gespeichert und in der Rezeptdetailansicht gerendert, was bei der Anzeige des Rezepts zur JavaScript-Ausführung führt.


Beweis des Konzepts

Screenshot, der die anfälligen Parameter in der JSON-Antwort nach Erstellung eines neuen Rezepts zeigt:

create_recipe_response

Browser-Warnung ausgelöst über den note-Parameter („First Stored XSS“):

xss_note_popup

Browser-Warnung ausgelöst über den text-Parameter („Second Stored XSS“):

xss_instruction_popup

Referenzen

  • MITRE CVE-Eintrag
  • GitHub Issue – Schwachstellenbericht
  • GitHub Pull Request – Behebung
Tool herunterladen