Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50866 — Cross-Site-Scripting (XSS) | Kitploit
Tools/GitHubGitHub/sacx-7/cve-2025-50866
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubsacx-7/cve-2025-50866

CVE-2025-50866

Cross-Site-Scripting (XSS)

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CloudClassroom-PHP-Project 1.0 enthält eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke im Email-Parameter des postquerypublic-Endpunkts. Fehlerhafte Bereinigung ermöglicht es einem Angreifer, beliebigen JavaScript-Code einzuschleusen, der im Kontext des Browsers des Benutzers ausgeführt wird, was möglicherweise zu Session-Hijacking oder Phishing-Angriffen führt.


Sicherheitslückentyp :

Cross-Site-Scripting (XSS)


Anbieter des Produkts :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


Betroffene Produktcodebasis :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


Betroffene Komponente : postquerypublic.php, Email-Parameter in POST-Anfrage


Angriffstyp : Remote


Angriffsvektoren

Ein Angreifer kann diese Sicherheitslücke ausnutzen, indem er eine präparierte POST-Anfrage an den anfälligen Endpunkt /CloudClassroom-PHP-Project-master/postquerypublic sendet und über den Email-Parameter bösartigen JavaScript-Code einschleust. Die Anwendung spiegelt diese Eingabe ohne Bereinigung wider, was zu reflektiertem XSS führt.


Reproduktionsschritte:

Stellen Sie die anfällige PHP-Anwendung lokal bereit (z. B. http://localhost/CloudClassroom-PHP-Project-master/).

Senden Sie die folgende POST-Anfrage:

POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!


Referenz https://owasp.org/www-community/attacks/xss/


Entdecker : saurabh

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

Tool herunterladen