Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-67263 — Abacre Retail Point of Sale 14.0.0.396 est affecté par une vulnérabilité de cross-site scripting (XSS) stocké dans le module Clients. L'application ne parvient pas à assainir correctement les entrées fournies par l'utilisateur stockées dans les champs Nom et Prénom. Un attaquant peut insérer du contenu HTML ou script malveillant dans ces champs, lequel est persisté dans la base de données. | Kitploit
Outils/GitHubGitHub/smarttfoxx/cve-2025-67263
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsmarttfoxx/cve-2025-67263

CVE-2025-67263

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

1il y a 7 moisPas encore vérifié

Abacre Retail Point of Sale 14.0.0.396 est affecté par une vulnérabilité de cross-site scripting (XSS) stocké dans le module Clients. L'application ne parvient pas à assainir correctement les entrées fournies par l'utilisateur stockées dans les champs Nom et Prénom. Un attaquant peut insérer du contenu HTML ou script malveillant dans ces champs, lequel est persisté dans la base de données.

Partager

CVE-2025-67263 - Cross-site scripting (XSS) stocké dans Abacre Retail Point of Sale 14.0.0.396

Abacre Retail Point of Sale 14.0.0.396 est affecté par une vulnérabilité de cross-site scripting (XSS) stocké dans le module Clients. L'application ne parvient pas à assainir correctement les saisies utilisateur stockées dans les champs "Name" et "Surname". Un attaquant peut insérer du contenu HTML ou script malveillant dans ces champs, contenu qui est ensuite persisté dans la base de données.

Les champs "Name" et "Surname" de l'onglet "Clients" sont vulnérables au cross-site scripting stocké (XSS).

Pasted image 20251028231040

En ajoutant une charge utile simple telle que <script>alert("xss 1")</script>, en enregistrant les détails de l'utilisateur dans la base de données puis en cliquant sur 'Statement', la page Web d'aperçu déclenchera le XSS.

Pasted image 20251028231234

Étant donné que la charge utile est stockée dans la base de données, elle sera déclenchée à chaque fois que le bouton 'Statement' est cliqué avec l'utilisateur sélectionné.

Télécharger l’outil