Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56515 — Vulnérabilité Cross-Site Scripting (XSS) dans l'application Fiora Chat | Kitploit
Outils/GitHubGitHub/kov404/cve-2025-56515
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubkov404/cve-2025-56515

CVE-2025-56515

Vulnérabilité Cross-Site Scripting (XSS) dans l'application Fiora Chat

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-56515

Vulnérabilité de script intersite (XSS) dans l'application de chat Fiora

CVE-2025-56515 : Vulnérabilité de script intersite (XSS) dans l'application de chat Fiora

Aperçu de la vulnérabilité

Identifiant CVE : CVE-2025-56515
Type de vulnérabilité : Script intersite (XSS)
Type d'attaque : À distance
Impact : Exécution de code
Produit concerné : Application de chat Fiora (Version 1.0.0)
Éditeur : suisuijiang
Découvreur : Kaio Mendonça Pereira
Confirmé par l'éditeur : Oui
Références :

  • Dépôt GitHub de Fiora
  • Application Fiora
  • CWE-79 : Neutralisation incorrecte des entrées lors de la génération de pages web

Description

L'application de chat Fiora (version 1.0.0) est vulnérable à une attaque par script intersite (XSS) en raison d'une validation incorrecte du contenu des fichiers SVG téléchargés via la fonctionnalité de modification d'avatar utilisateur. Les utilisateurs authentifiés peuvent télécharger des fichiers SVG malveillants contenant des éléments <foreignObject> intégrant des balises `

Télécharger l’outil