Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56515 — Vulnerabilità di Cross-Site Scripting (XSS) nell'applicazione di chat Fiora | Kitploit
Strumenti/GitHubGitHub/kov404/cve-2025-56515
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubkov404/cve-2025-56515

CVE-2025-56515

Vulnerabilità di Cross-Site Scripting (XSS) nell'applicazione di chat Fiora

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56515

Vulnerabilità di Cross-Site Scripting (XSS) nell'applicazione di chat Fiora

CVE-2025-56515: Vulnerabilità di Cross-Site Scripting (XSS) nell'applicazione di chat Fiora

Panoramica della vulnerabilità

ID CVE: CVE-2025-56515
Tipo di vulnerabilità: Cross-Site Scripting (XSS)
Tipo di attacco: Remoto
Impatto: Esecuzione di codice
Prodotto interessato: Applicazione di chat Fiora (Versione 1.0.0)
Vendor: suisuijiang
Scoperto da: Kaio Mendonça Pereira
Confermato dal vendor: Sì
Riferimenti:

  • Repository GitHub di Fiora
  • Applicazione Fiora
  • CWE-79: Neutralizzazione impropria dell'input durante la generazione di pagine web

Descrizione

L'applicazione di chat Fiora (versione 1.0.0) è vulnerabile a un attacco di Cross-Site Scripting (XSS) a causa di una validazione impropria del contenuto dei file SVG caricati tramite la funzionalità di modifica dell'avatar utente. Gli utenti autenticati possono caricare file SVG malevoli contenenti elementi <foreignObject> con tag `

Scarica lo strumento