
CVE-2025-26054
CVE-2025-26054
Le XSS stocké (Cross-Site Scripting) est une vulnérabilité de sécurité qui survient lorsqu'un attaquant injecte des scripts malveillants dans une application web, lesquels sont ensuite stockés sur le serveur et servis aux utilisateurs. Lorsque les utilisateurs accèdent au contenu concerné, le script s'exécute dans leurs navigateurs, ce qui peut entraîner le vol de données, le détournement de session et des actions non autorisées. Ce type d'attaque peut avoir de graves conséquences tant pour les utilisateurs que pour l'intégrité de l'application web.
Élevée
L'impact du XSS stocké peut être grave, car il permet aux attaquants d'exécuter des scripts malveillants dans les navigateurs des utilisateurs qui visitent la page compromise. Cela peut entraîner le vol de données, comme la capture d'informations sensibles (par exemple, les cookies, les identifiants de connexion), le détournement de session et des actions non autorisées au nom de l'utilisateur.
http://<ip>:<port>/index
Pour atténuer les vulnérabilités de XSS stocké, mettez en œuvre une validation des entrées et un encodage des sorties appropriés afin de garantir que les données fournies par l'utilisateur sont traitées comme des données, et non comme du code exécutable. Utilisez des bibliothèques et des frameworks de sécurité qui gèrent automatiquement la protection contre les XSS, et employez une politique de sécurité du contenu (Content Security Policy - CSP) pour restreindre l'exécution des scripts. Des tests de sécurité réguliers et des revues de code sont également essentiels pour identifier et corriger les faiblesses potentielles.
"`'><script>\x0Bjavascript:alert(1)</script>
dans le paramètre description.