Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46041 — Proof-of-concept für eine gespeicherte XSS-Schwachstelle in Anchor CMS v0.12.7, die die Ausführung beliebigen JavaScripts über das Seitenbeschreibungsfeld zu Bildungszwecken von Sicherheitstests demonstriert. | Kitploit
Tools/GitHubGitHub/binneko/cve-2025-46041
SchwachstellenanalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Proof-of-concept für eine gespeicherte XSS-Schwachstelle in Anchor CMS v0.12.7, die die Ausführung beliebigen JavaScripts über das Seitenbeschreibungsfeld zu Bildungszwecken von Sicherheitstests demonstriert.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Anchor CMS v0.12.7 - Gespeichertes XSS (CVE-2025-46041)

Anchor CMS v0.12.7 ist anfällig für eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle im description-Feld der Schnittstelle /admin/pages/add.

CVE-ID

CVE-2025-46041

Zusammenfassung

  • Typ: Gespeichertes XSS
  • Ort: Seitenerstellungsschnittstelle (/admin/pages/add)
  • Auswirkung: Beliebiges JavaScript ausführen
  • Authentifizierung erforderlich: Ja (Admin- oder Editor-Benutzer)
  • Betroffene Version: Anchor CMS v0.12.7 (aktuellste stabile Version zum Zeitpunkt der Entdeckung)

Proof of Concept

  1. Melden Sie sich bei /admin an.

  2. Gehen Sie zu Seiten > Seite hinzufügen.

  3. Fügen Sie im Feld Beschreibung folgenden Code ein:

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  4. Speichern Sie die Seite.

  5. Rufen Sie die Seitenansicht erneut auf – die Payload wird ausgeführt.

Betroffene Komponente

  • Datei: anchor/routes/pages.php
  • Feld: description

Getestet auf

  • Ubuntu 22.04
  • Apache2 + PHP 8.1
  • Anchor CMS v0.12.7 (Frischinstallation)

Entdecker

@binneko

Referenzen

  • Anchor CMS GitHub
  • CVE-Eintrag - CVE-2025-46041

Haftungsausschluss

Nur zu Bildungs- und Verteidigungszwecken.

Tool herunterladen