Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5352 — Demonstriert eine gespeicherte XSS-Schwachstelle in der Analytics-Komponente von lunary-ai/lunary, bei der eine nicht bereinigte NEXT_PUBLIC_CUSTOM_SCRIPT-Injektion zur Ausführung beliebigen JavaScripts in den Browsern der Benutzer führt. | Kitploit
Tools/GitHubGitHub/sahiloj/cve-2025-5352
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubsahiloj/cve-2025-5352

CVE-2025-5352

Demonstriert eine gespeicherte XSS-Schwachstelle in der Analytics-Komponente von lunary-ai/lunary, bei der eine nicht bereinigte NEXT_PUBLIC_CUSTOM_SCRIPT-Injektion zur Ausführung beliebigen JavaScripts in den Browsern der Benutzer führt.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5352

Eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) wurde in der Analytics-Komponente von lunary-ai/lunary identifiziert. Das Problem entsteht dadurch, dass die Variable NEXT_PUBLIC_CUSTOM_SCRIPT direkt in das DOM mittels dangerouslySetInnerHTML injiziert wird, ohne ordnungsgemäße Bereinigung oder Validierung.

Wenn ein Angreifer in der Lage ist, diese Variable zu kontrollieren – entweder während des Bereitstellungsprozesses oder durch eine Kompromittierung des Servers –, kann er beliebigen JavaScript-Code injizieren. Dieses bösartige Skript würde in den Browsern aller Benutzer ausgeführt, die auf die betroffene Anwendung zugreifen, was möglicherweise zu Session-Hijacking, Diebstahl von Anmeldedaten oder anderen clientseitigen Angriffen führen kann.

Tool herunterladen