Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46041 — Proof-of-concept per una vulnerabilità XSS memorizzata in Anchor CMS v0.12.7, che dimostra l'esecuzione arbitraria di JavaScript tramite il campo descrizione della pagina per test di sicurezza educativi. | Kitploit
Strumenti/GitHubGitHub/binneko/cve-2025-46041
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Proof-of-concept per una vulnerabilità XSS memorizzata in Anchor CMS v0.12.7, che dimostra l'esecuzione arbitraria di JavaScript tramite il campo descrizione della pagina per test di sicurezza educativi.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Anchor CMS v0.12.7 - XSS Memorizzato (CVE-2025-46041)

Anchor CMS v0.12.7 è vulnerabile a una vulnerabilità di Cross-Site Scripting Memorizzato (XSS) nel campo description dell'interfaccia /admin/pages/add.

CVE ID

CVE-2025-46041

Riepilogo

  • Tipo: XSS Memorizzato
  • Posizione: Interfaccia di creazione pagina (/admin/pages/add)
  • Impatto: Esecuzione arbitraria di JavaScript
  • Autenticazione Richiesta: Sì (utente admin o editor)
  • Versione Interessata: Anchor CMS v0.12.7 (ultima stabile al momento della scoperta)

Proof of Concept

  1. Accedi a /admin

  2. Vai su Pagine > Aggiungi Pagina

  3. Nel campo Descrizione, inserisci:

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  4. Salva la pagina.

  5. Rivisita la vista della pagina — il payload viene eseguito.

Componente Interessato

  • File: anchor/routes/pages.php
  • Campo: description

Testato Su

  • Ubuntu 22.04
  • Apache2 + PHP 8.1
  • Anchor CMS v0.12.7 (installazione pulita)

Scopritore

@binneko

Riferimenti

  • Anchor CMS GitHub
  • CVE Record - CVE-2025-46041

Disclaimer

Solo per scopi educativi e difensivi.

Scarica lo strumento