Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55998 — Dokumentierte reflektierte XSS-Sicherheitslücke (CVE-2025-55998) in Mezereon's Smart Search and Filter App für Shopify und BigCommerce, mit Proof-of-Concept-Payloads und Auswirkungsanalyse. | Kitploit
Tools/GitHubGitHub/ocmenog/cve-2025-55998
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubocmenog/cve-2025-55998

CVE-2025-55998

Dokumentierte reflektierte XSS-Sicherheitslücke (CVE-2025-55998) in Mezereon's Smart Search and Filter App für Shopify und BigCommerce, mit Proof-of-Concept-Payloads und Auswirkungsanalyse.

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55998

Zusammenfassung

SchwachstellendetailsCVE-2025-55998
TypXSS
TitelReflected XSS in Mezereon's Smart Search and Filter App für Shopify und BigCommerce
Betroffenes ProduktSmart Search and Filter App
Betroffene Version1.0 (nicht behoben)
CVSS-ScoreTBD
AutorOcmenog

Beschreibung

Ein Fehlen der Bereinigung von Parameterwerten ermöglicht es entfernten Angreifern, einen reflected Cross-Site Scripting (XSS)-Angriff in der Smart Search and Filter App für Shopify und BigCommerce durchzuführen. Der Parameterwert kann direkt in der URL geändert werden, um eine Payload einzufügen.

Auswirkungen

Die schädliche Payload wird im Kontext der anfälligen Anwendung ausgeführt, sodass ein Angreifer Aktionen im Namen des Opfers durchführen, sensible Informationen (wie Sitzungscookies oder Benutzerdaten) stehlen oder den Inhalt der Seite manipulieren kann. Die Auswirkungen betreffen Vertraulichkeit und Integrität. Benutzerinteraktion (z. B. Klicken auf einen manipulierten Link) ist erforderlich, um die Schwachstelle auszulösen.

Proof of Concept

Eine Payload wie `` könnte in den folgenden Parametern verwendet werden, um ein XSS auszulösen:

  • mz.category
  • mz.price
  • mz.option_color
  • mz.color
  • mz.size
  • mz.tree
  • mz.percent_sale
  • mz.shoe_size
  • mz.reviews
  • mz.show
  • mz.brand
  • mz.custom_year
  • ...

Beispiele:

root@kitploit:~
https://shopify.mezereon.com/collections/symmetry-filters?page=1&sort=_score&size=24&mz.option_color=Purple
https://mezereon.mybigcommerce.com/shop-all/?page=1&sort=_score&size=12&mz.color=Purple%3Cimg%20src=x%20onerror=%27alert(%22XSS%22)%27/%3E

Zeitplan

  • 23/06/2025 : Schwachstelle entdeckt
  • 23/06/2025 : Anbieter kontaktiert
  • 03/09/2025 : CVE-ID zugewiesen

Referenzen

  • Mezereon-Website
  • Mezereons Shopify-Demo-Website
  • Mezereons BigCommerce-Demo-Website
Tool herunterladen