Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-45778 — Une vulnérabilité de script intersite stocké (XSS) dans The Language Sloth Web Application v1.0 permet aux attaquants d'exécuter du code javascript ou HTML arbitraire en injectant une charge utile conçue dans le champ de texte 'Description' lors de la création d'un nouveau projet. | Kitploit
Outils/GitHubGitHub/smarttfoxx/cve-2025-45778
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsmarttfoxx/cve-2025-45778

CVE-2025-45778

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité de script intersite stocké (XSS) dans The Language Sloth Web Application v1.0 permet aux attaquants d'exécuter du code javascript ou HTML arbitraire en injectant une charge utile conçue dans le champ de texte 'Description' lors de la création d'un nouveau projet.

21il y a 1 anPas encore vérifié
Partager

CVE-2025-45778

CVE-2025-45778: XSS stockée authentifiée.

Une vulnérabilité de cross-site scripting stocké authentifié (XSS) dans The Language Sloth Web Application v1.0 permet aux attaquants d'exécuter du code JavaScript ou HTML arbitraire en injectant une charge utile dans le champ de texte 'Description' lors de la création d'un nouveau projet.

image

Une fois la charge utile injectée, chaque fois qu'un utilisateur ouvre la page, elle déclenchera la charge utile.

image

Une charge utile simple comme <script>alert('XSS')</script> suffit pour déclencher la vulnérabilité XSS stockée.

Le fournisseur est au courant de la vulnérabilité et a autorisé la publication de cet article.

Crédits pour la découverte

Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)

Télécharger l’outil