Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-60654 — Proof-of-concept per CVE-2025-60654: cross-site scripting memorizzato (XSS) nel campo descrizione annuncio di Script Pag. Dimostra l'elusione del filtro utilizzando tag HTML come <img src=x onerror=alert('XSS')>. | Kitploit
Strumenti/GitHubGitHub/dotadrien/cve-2025-60654
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubdotadrien/cve-2025-60654

CVE-2025-60654

Proof-of-concept per CVE-2025-60654: cross-site scripting memorizzato (XSS) nel campo descrizione annuncio di Script Pag. Dimostra l'elusione del filtro utilizzando tag HTML come <img src=x onerror=alert('XSS')>.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-60654 - Cross-Site Scripting (XSS) Memorizzato nella Descrizione dell'Annuncio

RicercatoriDotAdrien
Gravità7.2 (ALTA) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)
SoftwareScript Pag

Descrizione

Il campo della descrizione dell'annuncio è vulnerabile a Cross-Site Scripting (XSS) memorizzato. Sebbene alcuni filtri di sicurezza siano presenti, possono essere facilmente aggirati utilizzando tag HTML standard. Ad esempio, usando `` un attaccante può eseguire JavaScript nel browser di chiunque visualizzi le pagine specifiche.

Scarica lo strumento