Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55580 — Proof-of-concept per una vulnerabilità di cross-site scripting (XSS) memorizzato nel modulo client di SolidInvoice, che consente il dirottamento della sessione e l'esecuzione arbitraria di JavaScript per utenti autenticati. | Kitploit
Strumenti/GitHubGitHub/ddobrev25/cve-2025-55580
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubddobrev25/cve-2025-55580

CVE-2025-55580

Proof-of-concept per una vulnerabilità di cross-site scripting (XSS) memorizzato nel modulo client di SolidInvoice, che consente il dirottamento della sessione e l'esecuzione arbitraria di JavaScript per utenti autenticati.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55580 - SolidInvoice Cross-Site Scripting (XSS) memorizzato in Clienti

Riepilogo

SolidInvoice è vulnerabile a un problema di Cross-Site Scripting (XSS) memorizzato nel Modulo Clienti. Un attaccante autenticato può iniettare JavaScript arbitrario nell'applicazione, che verrà eseguito nel browser degli utenti.

Versioni interessate

  • Vulnerabile: 2.3.7
  • Corretta: 2.3.8

Impatto

Lo sfruttamento consente a un utente malintenzionato di memorizzare JavaScript arbitrario nell'applicazione, che verrà eseguito nel contesto di altri utenti autenticati che visualizzano la pagina Clienti. Se l'applicazione è distribuita in un ambiente multi-utente - ad esempio con più amministratori - questo può portare a:

  • Furto di sessione
  • Furto di credenziali o token
  • Attacchi di phishing o ingegneria sociale
  • Azioni arbitrarie eseguite per conto di un altro utente

Prova di concetto

  1. Vai su Clienti > Aggiungi Cliente.
  2. Inserisci un payload nel campo Nome con il seguente formato:
    root@kitploit:~
    <script>prompt(document.cookie)</script>
    
  • Compila tutti i campi obbligatori e salva il cliente.
  • Visita Clienti > Elenco Clienti per attivare lo script.
  • Rimedio

    Aggiorna SolidInvoice alla versione 2.3.8 o successiva.

    Riferimenti

    Prodotto: https://solidinvoice.co/

    Scarica lo strumento