Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mezzanine-CMS-6.1.0-XSS — Mezzanine CMS 6.1.0 XSS (CVE-2025-50481) | Kitploit
Tools/GitHubGitHub/kevinpdicks/mezzanine-cms-6.1.0-xss
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubkevinpdicks/mezzanine-cms-6.1.0-xss

Mezzanine-CMS-6.1.0-XSS

Mezzanine CMS 6.1.0 XSS (CVE-2025-50481)

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mezzanine-CMS-6.1.0-XSS (CVE-2025-50481)

Beschreibung

Eine Cross-Site-Scripting (XSS) Schwachstelle in der Komponente /blog/blogpost/add von Mezzanine CMS v6.1.0 erlaubt es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem sie eine manipulierte Nutzlast in einen Blog-Beitrag einschleusen.

CVE:

CVE-2025-50481

Betroffene Version:

Mezzanine CMS 6.1.0

Basisbewertung:

4.8 Mittel

Vektor:

CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

Referenzen
  • https://github.com/stephenmcd/mezzanine
  • https://github.com/kevinpdicks/Mezzanine-CMS-6.1.0-XSS
Zusammenfassung

Mezzanine CMS Version 6.1.0 ist von einer gespeicherten Cross-Site-Scripting (XSS) Schwachstelle betroffen.

Eine XSS-Schwachstelle existiert in der Funktion zum Erstellen neuer Blog-Beiträge im CMS, bei der ein bösartiger authentifizierter Angreifer einen sorgfältig formatierten Blog-Beitrag mit JavaScript-Code erstellen kann, der vom Browser ausgeführt wird.

Ein Angreifer kann die XSS-Schwachstelle ausnutzen, um Angriffe gegen die CMS-Website durchzuführen, wie z.B. Defacement, oder die Website zu manipulieren und sie unverfügbar zu machen (Denial-of-Service).

Technische Beschreibung

Mezzanine CMS 6.1.0, ausgeführt auf Ubuntu Server 20.04.6 LTS (Focal Fossa) aus dem pip-Paket: image

Zuerst erstellt ein authentifizierter Angreifer einen neuen Blog-Beitrag: image

Weisen Sie dem Blog-Beitrag einen Titel zu: image

Erstellen Sie den XSS-Proof-of-Concept (PoC) innerhalb der Quellcode-Formatierung des Blog-Beitrags: image

Speichern Sie den neuen Blog-Beitrag: image

Der Blog-Beitrag kann veröffentlicht und dann von jedem Benutzer aufgerufen werden: image

Der Zugriff auf den Blog-Beitrag mit dem XSS-PoC löst den JavaScript-Code im Browser aus: image

Der PoC wurde mit Firefox Browser Version 136.0 (64-Bit) getestet: image

Hinweis: Session-Hijacking mit der XSS-Schwachstelle ist nicht möglich, da das sessionid-Session-Cookie nicht zugänglich ist, da es mit dem HttpOnly-Sicherheitsattribut konfiguriert ist: image

Tool herunterladen