Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-44148 — Eine Reflected Cross-Site-Scripting (XSS)-Sicherheitslücke existiert in MailEnable Webmail aufgrund unzureichender Bereinigung von Benutzereingaben in der Datei failure.aspx. Dies ermöglicht einem entfernten Angreifer, beliebigen JavaScript-Code über eine manipulierte URL einzuschleusen, der dann in der Serverantwort reflektiert und im Kontext der Browsersitzung des Benutzers ausgeführt wird. | Kitploit
Tools/GitHubGitHub/barisbaydur/cve-2025-44148
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbarisbaydur/cve-2025-44148

CVE-2025-44148

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine Reflected Cross-Site-Scripting (XSS)-Sicherheitslücke existiert in MailEnable Webmail aufgrund unzureichender Bereinigung von Benutzereingaben in der Datei failure.aspx. Dies ermöglicht einem entfernten Angreifer, beliebigen JavaScript-Code über eine manipulierte URL einzuschleusen, der dann in der Serverantwort reflektiert und im Kontext der Browsersitzung des Benutzers ausgeführt wird.

Teilen

CVE-2025-44148 - Reflektiertes Cross-Site Scripting (Reflected XSS)

Reflektiertes Cross-Site Scripting (XSS) in MailEnable
Hersteller: MailEnable Pty. Ltd.
Betroffene Versionen: <10

Beschreibung

Eine Sicherheitslücke in Bezug auf reflektiertes Cross-Site Scripting (XSS) besteht in MailEnable Webmail aufgrund einer unsachgemäßen Bereinigung von Benutzereingaben in der Datei failure.aspx. Dies ermöglicht einem entfernten Angreifer, beliebigen JavaScript-Code über eine manipulierte URL einzuschleusen, der dann in der Antwort des Servers reflektiert und im Kontext der Browsersitzung des Benutzers ausgeführt wird.

POC

  • Gehen Sie zur Seite /Mondo/lang/sys/Failure.aspx?state=19753
  • Verwenden Sie %22;}alert(1);function%20test(){%22 Payload zur Ausnutzung

    2
Tool herunterladen