Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-61319 — Stored XSS dans ReNgine <= 2.2.0 — divulgation publique | Kitploit
Outils/GitHubGitHub/amaljafarzade/cve-2025-61319
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebArticles et Recherche
GitHubamaljafarzade/cve-2025-61319

CVE-2025-61319

Stored XSS dans ReNgine <= 2.2.0 — divulgation publique

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-61319 : XSS stocké dans ReNgine <= 2.2.0

Découvert par : Amal J Éditeur : ReNgine
Identifiant CVE : CVE-2025-61319
Statut : RÉSERVÉ (Référence publique ajoutée : mise à jour MITRE en attente)


Description

Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans ReNgine <= 2.2.0 au sein du module Vulnerabilities.
Lorsqu'une cible est analysée avec une charge utile malveillante, celle-ci est rendue sans assainissement dans l'interface web de ReNgine, entraînant l'exécution de JavaScript arbitraire dans le navigateur de l'administrateur.


Impact

  • Détournement de session
  • Compromission de l'interface utilisateur
  • Actions non autorisées sur la session administrateur

Preuve de concept (PoC)

  1. Analyser une URL avec la charge utile : ?param="><svg onload=confirm('xss')>
  2. Après la fin de l'analyse, ouvrir l'onglet Vulnerabilities dans ReNgine et consulter les résultats.
  3. La charge utile s'exécute dans le contexte du navigateur de l'administrateur.

Versions concernées

  • ReNgine <= 2.2.0

Correctif

Assainir et échapper les entrées fournies par l'utilisateur avant de rendre les résultats d'analyse.
Implémenter un encodage HTML approprié pour les sorties contrôlées par l'utilisateur dans l'onglet Vulnerabilities.


Références

  • Dépôt officiel ReNgine
Télécharger l’outil