Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-51411 — Divulgation publique | Kitploit
Outils/GitHubGitHub/tansique-17/cve-2025-51411
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubtansique-17/cve-2025-51411

CVE-2025-51411

Divulgation publique

Voir le dépôt
4il y a 1 anPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Divulgation de CVE : CVE-2025-51411 — XSS réfléchi dans Institute-of-Current-Students

Date de divulgation : 25 juillet 2025
Identifiant CVE : CVE-2025-51411
Gravité : MOYENNE (CVSS 6.1)


🧩 Résumé

Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi existe dans le projet Institute-of-Current-Students v1.0, plus précisément au niveau du point de terminaison postquerypublic. L'entrée non assainie du paramètre email est directement reflétée dans le HTML de la réponse, permettant aux attaquants d'exécuter du JavaScript arbitraire dans le navigateur d'un utilisateur qui visite un lien malveillant ou soumet une requête spécialement conçue.

Ce problème a reçu l'identifiant CVE-2025-51411. Au moment de la divulgation, aucun correctif n'a été publié par l'éditeur.


📦 Produit concerné

  • Éditeur : Indépendant (mathurvishal)
  • Projet : Institute-of-Current-Students---PHP-Project
  • Version : v1.0
  • Fichier : postquerypublic
  • Point de terminaison vulnérable :
    http://localhost/Institute-of-Current-Students/postquerypublic

🔬 Détails de la vulnérabilité

Le serveur n'assainit pas correctement le paramètre email des données POST avant de le refléter dans le HTML de la réponse. Cela permet aux attaquants d'injecter des charges utiles JavaScript, ce qui conduit à l'exécution de code côté client.

Modèle de code vulnérable (hypothétique) :

$email = $_POST['email'];
echo "<div>Email: $email</div>";

📌 Classification CWE

Identifiant CWETitre
CWE-79Neutralisation incorrecte des entrées lors de la génération de la page Web ('Cross-site Scripting')

📊 Score CVSS v3.1

ScoreGravitéVecteur
6.1MOYENNECVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

💥 Impact

Une exploitation réussie pourrait entraîner :

  • 🧠 Exécution de JavaScript arbitraire
  • 🎭 Hameçonnage ou usurpation d'identité via l'injection HTML
  • 🍪 Détournement de session ou vol de jetons
  • 🚨 Redirection forcée ou distribution de logiciels malveillants

🧪 Preuve de concept (PoC)

📥 Exemple de requête

POST /Institute-of-Current-Students/postquerypublic HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

email=testing%40example.com'"()%26%25<zzz><ScRiPt%20>IZwW(9455)</ScRiPt>&gnamex=pHqghUme&squeryx=555&update=Post%20Query!

📋 Charge utile injectée

<ScRiPt >IZwW(9455)</ScRiPt>

Cette charge utile est exécutée si le serveur reflète la valeur du paramètre email sans assainissement.


🔐 Recommandations

  • ✅ Utilisez htmlspecialchars() ou un équivalent pour encoder toutes les sorties non fiables avant de les afficher en HTML.
  • 🧰 Mettez en place une validation des entrées côté serveur pour toutes les entrées de formulaire.
  • 🧱 Définissez des en-têtes de Content Security Policy (CSP) robustes.
  • 🚫 Évitez d'intégrer directement des entrées utilisateur non assainies dans les réponses HTML.

✅ Exemple de correctif

$email = htmlspecialchars($_POST['email'], ENT_QUOTES, 'UTF-8');

📆 Chronologie

ÉvénementDate
Vulnérabilité découverte18 juillet 2025
Divulgation publique25 juillet 2025
Correctif disponible❌ Non disponible au moment de la divulgation

🙋‍♂️ Crédits

Cette vulnérabilité a été découverte et divulguée par :

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Références

  • OWASP - XSS
  • CWE-79 - Classification XSS
  • GitHub - Institute-of-Current-Students
  • CVE-2025-51411 sur CVE.org

💬 Cet avis est publié de manière indépendante en raison de l'absence de correctif officiel de l'éditeur.

Télécharger l’outil