Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-44998 — Vulnerabilità XSS di TinyFileManger | Kitploit
Strumenti/GitHubGitHub/l8bl/cve-2025-44998
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubl8bl/cve-2025-44998

CVE-2025-44998

Vulnerabilità XSS di TinyFileManger

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-44998

Riepilogo

Una vulnerabilità di cross-site scripting (XSS) memorizzato nel componente /tinyfilemanager.php di TinyFileManager v2.4.7 consente agli attaccanti di eseguire JavaScript o HTML arbitrario iniettando un payload appositamente creato nel parametro js-theme-3.

PoC

  • Per verificare la presenza della vulnerabilità, andare alla pagina Impostazioni (url: http://localhost/index.php?p=&settings=1). alt text

  • Durante l'invio della richiesta, modificare il valore del parametro js-theme-3 con il seguente payload: light“></nav><nav+a=” alt text

  • Lo script iniettato verrà quindi eseguito e potrà essere attivo in tutta la pagina, inclusa la schermata di login. alt text

Impatto

  • Il cookie filemanager, utilizzato come ID di sessione, non ha il flag httpOnly impostato, rendendolo vulnerabile al dirottamento del cookie di sessione HTTP. alt text

  • Combinata con la vulnerabilità di session fixation precedentemente segnalata (CVE-2022-40916), questa potrebbe consentire a un attaccante di accedere come qualsiasi utente utilizzando un valore del cookie 'filemanager' fisso a ogni accesso. alt text

Scarica lo strumento