Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-45778 — The Language Sloth Web Application v1.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी, हमलावरों को एक नया प्रोजेक्ट बनाते समय 'Description' टेक्स्ट फील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने जावास्क्रिप्ट या HTML कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/smarttfoxx/cve-2025-45778
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsmarttfoxx/cve-2025-45778

CVE-2025-45778

The Language Sloth Web Application v1.0 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी, हमलावरों को एक नया प्रोजेक्ट बनाते समय 'Description' टेक्स्ट फील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने जावास्क्रिप्ट या HTML कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
2111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-45778

CVE-2025-45778: प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग।

द लैंग्वेज स्लॉथ वेब एप्लिकेशन v1.0 में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को एक नया प्रोजेक्ट बनाते समय "Description" टेक्स्ट फ़ील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना जावास्क्रिप्ट या HTML कोड निष्पादित करने की अनुमति देती है।

image

एक बार पेलोड इंजेक्ट हो जाने के बाद, हर बार जब कोई उपयोगकर्ता पृष्ठ खोलता है, तो यह पेलोड को ट्रिगर करेगा।

image

एक सरल पेलोड जैसे <script>alert('XSS')</script> संग्रहीत XSS भेद्यता को ट्रिगर करने के लिए पर्याप्त है।

विक्रेता भेद्यता से अवगत है और इस लेख के प्रकाशन को अधिकृत किया है।

खोज के लिए क्रेडिट

Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)

टूल डाउनलोड करें