Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55998 — Vulnérabilité XSS reflétée documentée (CVE-2025-55998) dans l'application Smart Search and Filter de Mezereon pour Shopify et BigCommerce, avec des preuves de concept (payloads) et une analyse d'impact. | Kitploit
Outils/GitHubGitHub/ocmenog/cve-2025-55998
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubocmenog/cve-2025-55998

CVE-2025-55998

Vulnérabilité XSS reflétée documentée (CVE-2025-55998) dans l'application Smart Search and Filter de Mezereon pour Shopify et BigCommerce, avec des preuves de concept (payloads) et une analyse d'impact.

Voir le dépôt
6il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55998

Résumé

Détails de la vulnérabilitéCVE-2025-55998
TypeXSS
TitreXSS réfléchi dans l'application Smart Search and Filter de Mezereon pour Shopify et BigCommerce
Produit impactéApplication Smart Search and Filter
Version impactée1.0 (non corrigée)
Score CVSSÀ déterminer
AuteurOcmenog

Description

L'absence de nettoyage des valeurs des paramètres permet à des attaquants distants de réaliser une attaque de type Cross-Site Scripting (XSS) réfléchi dans l'application Smart Search and Filter pour Shopify et BigCommerce. La valeur des paramètres peut être modifiée directement dans l'URL pour insérer une charge utile.

Impact

La charge utile malveillante s'exécute dans le contexte de l'application vulnérable, permettant à un attaquant d'effectuer des actions pour le compte de la victime, de voler des informations sensibles (telles que les cookies de session ou les données utilisateur) ou de manipuler le contenu de la page. L'impact affecte la confidentialité et l'intégrité. Une interaction de l'utilisateur (par exemple, cliquer sur un lien piégé) est nécessaire pour déclencher la vulnérabilité.

Preuve de concept

Une charge utile telle que `` pourrait être utilisée dans les paramètres suivants pour déclencher un XSS :

  • mz.category
  • mz.price
  • mz.option_color
  • mz.color
  • mz.size
  • mz.tree
  • mz.percent_sale
  • mz.shoe_size
  • mz.reviews
  • mz.show
  • mz.brand
  • mz.custom_year
  • ...

Exemples :

https://shopify.mezereon.com/collections/symmetry-filters?page=1&sort=_score&size=24&mz.option_color=Purple
https://mezereon.mybigcommerce.com/shop-all/?page=1&sort=_score&size=12&mz.color=Purple%3Cimg%20src=x%20onerror=%27alert(%22XSS%22)%27/%3E

Chronologie

  • 23/06/2025 : Vulnérabilité découverte
  • 23/06/2025 : Fournisseur contacté
  • 03/09/2025 : Identifiant CVE attribué

Références

  • Site web de Mezereon
  • Site de démonstration Shopify de Mezereon
  • Site de démonstration BigCommerce de Mezereon
Télécharger l’outil