
Eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in der The Language Sloth Web Application v1.0 ermöglicht es Angreifern, beliebigen JavaScript- oder HTML-Code auszuführen, indem sie beim Erstellen eines neuen Projekts einen manipulierten Payload in das Textfeld „Description“ einfügen.
CVE-2025-45778: Authentifiziertes Stored-XSS.
Eine authentifizierte, gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in The Language Sloth Web Application v1.0 erlaubt es Angreifern, beim Erstellen eines neuen Projekts beliebigen JavaScript- oder HTML-Code auszuführen, indem sie einen manipulierten Payload in das Textfeld „Description" einfügen.
Sobald der Payload injiziert wurde, wird er jedes Mal ausgelöst, wenn ein Benutzer die Seite öffnet.
Ein einfacher Payload wie <script>alert('XSS')</script> reicht aus, um die Stored-XSS-Schwachstelle auszulösen.
Der Hersteller ist sich der Schwachstelle bewusst und hat die Veröffentlichung dieses Artikels autorisiert.
Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)