Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nes-vuetify-cve-2025-1461 | Kitploit
Outils/GitHubGitHub/neverendingsupport/nes-vuetify-cve-2025-1461
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubneverendingsupport/nes-vuetify-cve-2025-1461

nes-vuetify-cve-2025-1461

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 8 moisPas encore vérifié

POC de la vulnérabilité XSS Vuetify VCalendar (CVE-2025-1461)

Ce dépôt contient une preuve de concept démontrant la vulnérabilité XSS dans le composant VCalendar de Vuetify, plus précisément dans la propriété eventMoreText.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-1461
  • Versions concernées : >=2.0.0 <3.0.0
  • Sévérité : Moyenne (4.6)
  • Catégorie : Cross-Site Scripting (XSS)

Prérequis

  • Node.js (v14-16)
  • npm

Installation

  1. Clonez ce dépôt :
root@kitploit:~
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
  1. Installez les dépendances :
root@kitploit:~
npm install

Exécution du POC

  1. Démarrez le serveur de développement :
root@kitploit:~
npm run dev
  1. Ouvrez votre navigateur et accédez à http://localhost:3000

Comprendre la vulnérabilité

Ce POC démontre comment du HTML/JavaScript malveillant peut être injecté via la propriété eventMoreText du composant VCalendar. Lorsqu'il y a plus d'événements que ce qui peut être affiché, le calendrier affiche un lien « plus d'événements » qui peut exécuter du code JavaScript arbitraire.

Liens associés

  • Documentation Vuetify
  • API Calendar de Vuetify
  • Vuetify NES
  • Détails de CVE-2025-1461
Télécharger l’outil