Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5352 — Démontre une vulnérabilité XSS stockée dans le composant Analytics de lunary-ai/lunary, où l'injection non assainie de NEXT_PUBLIC_CUSTOM_SCRIPT conduit à l'exécution arbitraire de JavaScript dans les navigateurs des utilisateurs. | Kitploit
Outils/GitHubGitHub/sahiloj/cve-2025-5352
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité Web
GitHubsahiloj/cve-2025-5352

CVE-2025-5352

Démontre une vulnérabilité XSS stockée dans le composant Analytics de lunary-ai/lunary, où l'injection non assainie de NEXT_PUBLIC_CUSTOM_SCRIPT conduit à l'exécution arbitraire de JavaScript dans les navigateurs des utilisateurs.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5352

Une vulnérabilité de Cross-Site Scripting (XSS) stocké a été identifiée dans le composant Analytics de lunary-ai/lunary. Le problème provient du fait que la variable NEXT_PUBLIC_CUSTOM_SCRIPT est injectée directement dans le DOM à l'aide de dangerouslySetInnerHTML sans désinfection ni validation appropriées.

Si un attaquant parvient à contrôler cette variable, que ce soit pendant le processus de déploiement ou via une compromission du serveur, il peut injecter du code JavaScript arbitraire. Ce script malveillant s'exécuterait dans les navigateurs de tous les utilisateurs accédant à l'application concernée, ce qui pourrait entraîner un détournement de session, un vol d'identifiants ou d'autres attaques côté client.

Télécharger l’outil