
Une vulnérabilité de script intersite stocké (XSS) dans The Language Sloth Web Application v1.0 permet aux attaquants d'exécuter du code javascript ou HTML arbitraire en injectant une charge utile conçue dans le champ de texte 'Description' lors de la création d'un nouveau projet.
CVE-2025-45778: XSS stockée authentifiée.
Une vulnérabilité de cross-site scripting stocké authentifié (XSS) dans The Language Sloth Web Application v1.0 permet aux attaquants d'exécuter du code JavaScript ou HTML arbitraire en injectant une charge utile dans le champ de texte 'Description' lors de la création d'un nouveau projet.
Une fois la charge utile injectée, chaque fois qu'un utilisateur ouvre la page, elle déclenchera la charge utile.
Une charge utile simple comme <script>alert('XSS')</script> suffit pour déclencher la vulnérabilité XSS stockée.
Le fournisseur est au courant de la vulnérabilité et a autorisé la publication de cet article.
Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)