Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55579 — Proof-of-concept für eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle in SolidInvoice Tax Rates, mit Ausnutzungsschritten und Behebungsanleitung für Version 2.3.7. | Kitploit
Tools/GitHubGitHub/ddobrev25/cve-2025-55579
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubddobrev25/cve-2025-55579

CVE-2025-55579

Proof-of-concept für eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle in SolidInvoice Tax Rates, mit Ausnutzungsschritten und Behebungsanleitung für Version 2.3.7.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55579 - SolidInvoice Gespeichertes Cross-Site-Scripting (XSS) in Steuersätzen

Zusammenfassung

SolidInvoice ist anfällig für ein Gespeichertes Cross-Site-Scripting (XSS) Problem in der Steuersatz-Funktion. Ein authentifizierter Angreifer kann beliebiges JavaScript in die Anwendung einschleusen, das dann in den Browsern der Benutzer ausgeführt wird.

Betroffene Versionen

  • Verwundbar: 2.3.7
  • Behoben: 2.3.8

Auswirkungen

Die Ausnutzung ermöglicht es einem bösartigen Benutzer, beliebiges JavaScript in der Anwendung zu speichern, das im Kontext anderer authentifizierter Benutzer ausgeführt wird, die die Seite Steuersätze aufrufen. Wenn die Anwendung in einer Multi-User-Umgebung bereitgestellt wird - zum Beispiel mit mehreren Administratoren - kann dies zu Folgendem führen:

  • Sitzungs-Hijacking
  • Diebstahl von Anmeldeinformationen oder Token
  • Phishing- oder Social-Engineering-Angriffe
  • Beliebige Aktionen, die im Namen eines anderen Benutzers ausgeführt werden

Proof-of-Concept

  1. Navigieren Sie zu System > Steuersätze > Steuersatz hinzufügen.
  • Geben Sie einen Payload in das Feld Name mit folgendem Format ein:
    root@kitploit:~
    <image/src/onerror=prompt(1)>
    
  • Füllen Sie alle erforderlichen Felder aus und speichern Sie den Steuersatz.
  • Besuchen Sie System > Steuersätze, um das Skript auszulösen.
  • Abhilfe

    Aktualisieren Sie SolidInvoice auf Version 2.3.8 oder höher.

    Referenzen

    Produkt: https://solidinvoice.co/

    Tool herunterladen