Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-70368 — Worklenz version 2.1.5 Cross-Site Scripting (XSS) stocké | Kitploit
Outils/GitHubGitHub/stolichnayer/cve-2025-70368
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubstolichnayer/cve-2025-70368

CVE-2025-70368

Worklenz version 2.1.5 Cross-Site Scripting (XSS) stocké

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-70368

Vulnérabilité de Script Intersite Stocké (XSS) dans la Fonctionnalité de Mises à Jour de Projet

Logo Worklenz

Worklenz

Outil de gestion de projet tout-en-un pour des équipes efficaces

📜 Description

Worklenz version 2.1.5 contient une vulnérabilité de Script Intersite Stocké (XSS) dans la fonctionnalité de Mises à Jour de Projet. Un attaquant peut soumettre une charge utile malveillante dans le champ de texte des Mises à Jour qui est ensuite rendue dans la vue de rapport sans désinfection appropriée. Du JavaScript malveillant peut être exécuté dans le navigateur d'une victime lorsqu'elle navigue vers la page contenant le champ vulnérable.

🔍 Versions Affectées

StatutVersion
🔴 Vulnérable2.1.5

🛠️ Étapes pour Reproduire

1️⃣ Accédez à Projets → "Nom du Projet" → Mises à Jour

2️⃣ Saisissez la charge utile suivante :

root@kitploit:~

3️⃣ Accédez à Rapports → Projets

4️⃣ La charge utile stockée est rendue, et l'alerte s'exécute :

⚠️ Avertissement

Ce projet est destiné uniquement à des fins éducatives et de recherche éthique. Tester des systèmes sans autorisation explicite est illégal. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez la permission de tester.

🧑‍💻 Découverte

Cette vulnérabilité a été découverte par Alex Perrakis (Stolichnayer).

🔗 Références :

  • Dépôt GitHub de Worklenz
Télécharger l’outil