Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55580 — Preuve de concept pour une vulnérabilité de cross-site scripting (XSS) stocké dans le module client de SolidInvoice, permettant le détournement de session et l'exécution arbitraire de JavaScript pour les utilisateurs authentifiés. | Kitploit
Outils/GitHubGitHub/ddobrev25/cve-2025-55580
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubddobrev25/cve-2025-55580

CVE-2025-55580

Preuve de concept pour une vulnérabilité de cross-site scripting (XSS) stocké dans le module client de SolidInvoice, permettant le détournement de session et l'exécution arbitraire de JavaScript pour les utilisateurs authentifiés.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55580 - SolidInvoice Cross-Site Scripting (XSS) stocké dans les clients

Résumé

SolidInvoice est vulnérable à un problème de Cross-Site Scripting (XSS) stocké dans le module Client. Un attaquant authentifié peut injecter du JavaScript arbitraire dans l'application, qui s'exécutera ensuite dans le navigateur des utilisateurs.

Versions concernées

  • Vulnérable : 2.3.7
  • Corrigée : 2.3.8

Impact

L'exploitation permet à un utilisateur malveillant de stocker du JavaScript arbitraire dans l'application, qui s'exécutera dans le contexte des autres utilisateurs authentifiés qui consultent la page Clients. Si l'application est déployée dans un environnement multi-utilisateur — par exemple avec plusieurs administrateurs — cela pourrait conduire à :

  • Détournement de session
  • Vol d'identifiants ou de jetons
  • Attaques de phishing ou d'ingénierie sociale
  • Actions arbitraires effectuées au nom d'un autre utilisateur

Preuve de concept

  1. Accédez à Clients > Add Client.
  2. Saisissez une charge utile dans le champ Name au format suivant :
    root@kitploit:~
<script>prompt(document.cookie)</script>
  • Remplissez tous les champs obligatoires et enregistrez le client.
  • Visitez Clients > List Clients pour déclencher le script.
  • Correctif

    Mettez à jour SolidInvoice vers la version 2.3.8 ou ultérieure.

    Références

    Produit : https://solidinvoice.co/

    Télécharger l’outil