Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nes-vuetify-cve-2025-1461 | Kitploit
उपकरण/GitHubGitHub/neverendingsupport/nes-vuetify-cve-2025-1461
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubneverendingsupport/nes-vuetify-cve-2025-1461

nes-vuetify-cve-2025-1461

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
8 महीने पहलेअभी तक समीक्षित नहीं

Vuetify VCalendar XSS भेद्यता POC (CVE-2025-1461)

इस रिपॉज़िटरी में Vuetify के VCalendar घटक में, विशेष रूप से eventMoreText प्रॉप में मौजूद XSS भेद्यता को प्रदर्शित करने वाला एक proof of concept शामिल है।

भेद्यता विवरण

  • CVE ID: CVE-2025-1461
  • प्रभावित संस्करण: >=2.0.0 <3.0.0
  • गंभीरता: मध्यम (4.6)
  • श्रेणी: क्रॉस-साइट स्क्रिप्टिंग (XSS)

पूर्वापेक्षाएँ

  • Node.js (v14-16)
  • npm

स्थापना

  1. इस रिपॉज़िटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
  1. निर्भरताएँ स्थापित करें:
root@kitploit:~
npm install

POC चलाना

  1. डेवलपमेंट सर्वर प्रारंभ करें:
root@kitploit:~
npm run dev
  1. अपना ब्राउज़र खोलें और http://localhost:3000 पर जाएँ

भेद्यता को समझना

यह POC दर्शाता है कि VCalendar घटक के eventMoreText प्रॉप के माध्यम से दुर्भावनापूर्ण HTML/JavaScript कैसे इंजेक्ट किया जा सकता है। जब प्रदर्शित किए जा सकने वाले इवेंट्स से अधिक इवेंट्स होते हैं, तो कैलेंडर एक "अधिक इवेंट्स" लिंक दिखाता है जो मनमाना JavaScript कोड निष्पादित कर सकता है।

संबंधित लिंक

  • Vuetify Documentation
  • Vuetify Calendar API
  • Vuetify NES
  • CVE-2025-1461 Details
टूल डाउनलोड करें