Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nes-vuetify-cve-2025-1461 — Proof-of-Concept, der eine XSS-Schwachstelle (CVE-2025-1461) in der eventMoreText-Eigenschaft von Vuetify VCalendar demonstriert, mit Einrichtungsanweisungen und Details zur Ausnutzung. | Kitploit
Tools/GitHubGitHub/neverendingsupport/nes-vuetify-cve-2025-1461
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubneverendingsupport/nes-vuetify-cve-2025-1461

nes-vuetify-cve-2025-1461

Proof-of-Concept, der eine XSS-Schwachstelle (CVE-2025-1461) in der eventMoreText-Eigenschaft von Vuetify VCalendar demonstriert, mit Einrichtungsanweisungen und Details zur Ausnutzung.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vuetify VCalendar XSS-Schwachstellen-POC (CVE-2025-1461)

Dieses Repository enthält einen Proof of Concept, der die XSS-Schwachstelle in Vuetifys VCalendar-Komponente demonstriert, insbesondere in der Prop eventMoreText.

Schwachstellendetails

  • CVE-ID: CVE-2025-1461
  • Betroffene Versionen: >=2.0.0 <3.0.0
  • Schweregrad: Mittel (4.6)
  • Kategorie: Cross-Site Scripting (XSS)

Voraussetzungen

  • Node.js (v14-16)
  • npm

Installation

  1. Klonen Sie dieses Repository:
root@kitploit:~
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
  1. Installieren Sie die Abhängigkeiten:
root@kitploit:~
npm install

Ausführen des POC

  1. Starten Sie den Entwicklungsserver:
root@kitploit:~
npm run dev
  1. Öffnen Sie Ihren Browser und navigieren Sie zu http://localhost:3000

Die Schwachstelle verstehen

Der POC demonstriert, wie bösartiges HTML/JavaScript über die Prop eventMoreText der VCalendar-Komponente injiziert werden kann. Wenn mehr Ereignisse vorhanden sind, als angezeigt werden können, zeigt der Kalender einen Link „Weitere Ereignisse“ an, der beliebigen JavaScript-Code ausführen kann.

Verwandte Links

  • Vuetify Dokumentation
  • Vuetify Calendar API
  • Vuetify NES
  • Details zu CVE-2025-1461
Tool herunterladen