Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-50866 — Cross-Site Scripting (XSS) | Kitploit
Strumenti/GitHubGitHub/sacx-7/cve-2025-50866
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubsacx-7/cve-2025-50866

CVE-2025-50866

Cross-Site Scripting (XSS)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CloudClassroom-PHP-Project 1.0 contiene una vulnerabilità di Cross-site Scripting (XSS) riflesso nel parametro email dell'endpoint postquerypublic. Una sanificazione impropria permette a un attaccante di iniettare codice JavaScript arbitrario che viene eseguito nel contesto del browser dell'utente, portando potenzialmente a dirottamento di sessione o attacchi di phishing.


Tipo di vulnerabilità :

Cross Site Scripting (XSS)


Fornitore del prodotto :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


Base di codice del prodotto affetto :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


Componente affetto : postquerypublic.php, parametro email nella richiesta POST


Tipo di attacco : Remoto


Vettori di attacco

Un attaccante può sfruttare questa vulnerabilità inviando una richiesta POST appositamente predisposta all'endpoint vulnerabile /CloudClassroom-PHP-Project-master/postquerypublic, iniettando JavaScript dannoso attraverso il parametro email. L'applicazione riflette questo input senza sanificazione, causando XSS riflesso.


Passaggi per la riproduzione:

Distribuisci l'app PHP vulnerabile localmente (es. http://localhost/CloudClassroom-PHP-Project-master/).

Invia la seguente richiesta POST:

POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!


Riferimento https://owasp.org/www-community/attacks/xss/


Scopritore : saurabh

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

Scarica lo strumento