Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46041 — Proof-of-concept für eine gespeicherte XSS-Schwachstelle in Anchor CMS v0.12.7, die die Ausführung beliebigen JavaScripts über das Seitenbeschreibungsfeld demonstriert. | Kitploit
Tools/GitHubGitHub/binneko/cve-2025-46041
SchwachstellenanalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Proof-of-concept für eine gespeicherte XSS-Schwachstelle in Anchor CMS v0.12.7, die die Ausführung beliebigen JavaScripts über das Seitenbeschreibungsfeld demonstriert.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Anchor CMS v0.12.7 - Gespeichertes XSS (CVE-2025-46041)

Anchor CMS v0.12.7 ist anfällig für eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle im description-Feld der Schnittstelle /admin/pages/add.

CVE-ID

CVE-2025-46041

Zusammenfassung

  • Typ: Gespeichertes XSS
  • Ort: Seitenerstellungsschnittstelle (/admin/pages/add)
  • Auswirkung: Beliebiges JavaScript ausführen
  • Authentifizierung erforderlich: Ja (Admin- oder Editor-Benutzer)
  • Betroffene Version: Anchor CMS v0.12.7 (aktuellste stabile Version zum Zeitpunkt der Entdeckung)

Proof of Concept

  1. Melden Sie sich bei /admin an.

  • Gehen Sie zu Seiten > Seite hinzufügen.

  • Fügen Sie im Feld Beschreibung folgenden Code ein:

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  • Speichern Sie die Seite.

  • Rufen Sie die Seitenansicht erneut auf – die Payload wird ausgeführt.

  • Betroffene Komponente

    • Datei: anchor/routes/pages.php
    • Feld: description

    Getestet auf

    • Ubuntu 22.04
    • Apache2 + PHP 8.1
    • Anchor CMS v0.12.7 (Frischinstallation)

    Entdecker

    @binneko

    Referenzen

    • Anchor CMS GitHub
    • CVE-Eintrag - CVE-2025-46041

    Haftungsausschluss

    Nur zu Bildungs- und Verteidigungszwecken.

    Tool herunterladen