Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mezzanine-CMS-6.1.0-XSS — Mezzanine CMS 6.1.0 XSS (CVE-2025-50481) | Kitploit
Outils/GitHubGitHub/kevinpdicks/mezzanine-cms-6.1.0-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubkevinpdicks/mezzanine-cms-6.1.0-xss

Mezzanine-CMS-6.1.0-XSS

Mezzanine CMS 6.1.0 XSS (CVE-2025-50481)

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mezzanine-CMS-6.1.0-XSS (CVE-2025-50481)

Description

Une vulnérabilité de cross-site scripting (XSS) dans le composant /blog/blogpost/add de Mezzanine CMS v6.1.0 permet à des attaquants d'exécuter des scripts web ou du HTML arbitraires en injectant une charge utile conçue dans un article de blog.

CVE:

CVE-2025-50481

Version affectée :

Mezzanine CMS 6.1.0

Score de base :

4.8 Moyen

Vecteur :

CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

Références
  • https://github.com/stephenmcd/mezzanine
  • https://github.com/kevinpdicks/Mezzanine-CMS-6.1.0-XSS
Résumé

La version 6.1.0 de Mezzanine CMS est affectée par une vulnérabilité de cross-site scripting (XSS) stockée.

Une vulnérabilité XSS existe dans la fonctionnalité de création d'articles de blog du CMS, où un attaquant authentifié malveillant peut créer un article de blog soigneusement formaté contenant du code JavaScript, qui est exécuté par le navigateur.

Un attaquant peut exploiter la vulnérabilité XSS pour mener des attaques contre le site web du CMS, telles que la défiguration (defacement), ou pour altérer le site et le rendre indisponible (déni de service).

Description technique

Mezzanine CMS 6.1.0 fonctionnant sur Ubuntu Server 20.04.6 LTS (Focal Fossa) à partir du paquet pip : image

D'abord, un attaquant authentifié crée un nouvel article de blog : image

Attribuer un titre à l'article de blog : image

Créer la preuve de concept (PoC) XSS dans le formatage en code source de l'article de blog : image

Enregistrer le nouvel article de blog : image

L'article de blog peut être publié, puis consulté par n'importe quel utilisateur : image

L'accès à l'article de blog avec la preuve de concept XSS déclenche l'exécution du code JavaScript dans le navigateur : image

La preuve de concept (PoC) a été testée avec le navigateur Firefox version 136.0 (64 bits) : image

Note : Le détournement de session avec la vulnérabilité XSS n'est pas possible, car le cookie de session sessionid n'est pas accessible, puisqu'il est configuré avec l'attribut de sécurité HttpOnly : image

Télécharger l’outil