
CVE-2025-26054
CVE-2025-26054
Lo Stored XSS (Cross-Site Scripting) è una vulnerabilità di sicurezza che si verifica quando un attaccante inietta script dannosi in un'applicazione web, che vengono poi memorizzati sul server e serviti agli utenti. Quando gli utenti accedono al contenuto interessato, lo script viene eseguito nei loro browser, potenzialmente portando a furto di dati, dirottamento della sessione e azioni non autorizzate. Questo tipo di attacco può avere gravi conseguenze sia per gli utenti sia per l'integrità dell'applicazione web.
Alta
L'impatto dello Stored XSS può essere grave, poiché consente agli attaccanti di eseguire script dannosi nei browser degli utenti che visitano la pagina compromessa. Ciò può portare a furto di dati, come la cattura di informazioni sensibili (ad es. cookie, credenziali di accesso), dirottamento della sessione e azioni non autorizzate per conto dell'utente.
http://<ip>:<port>/index
Per mitigare le vulnerabilità di Stored XSS, implementare una corretta validazione dell'input e codifica dell'output per garantire che i dati forniti dall'utente siano trattati come dati, non come codice eseguibile. Utilizzare librerie e framework di sicurezza che gestiscano automaticamente la protezione XSS e adottare una Content Security Policy (CSP) per limitare l'esecuzione di script. Test di sicurezza regolari e revisioni del codice sono inoltre essenziali per identificare e correggere potenziali debolezze.
"`'><script>\x0Bjavascript:alert(1)</script>
nel parametro description.