
Una vulnerabilità di cross-site scripting (XSS) memorizzato in The Language Sloth Web Application v1.0 consente agli attaccanti di eseguire codice javascript o HTML arbitrario iniettando un payload appositamente predisposto nel campo di testo "Description" durante la creazione di un nuovo progetto.
CVE-2025-45778: XSS persistente autenticato.
Una vulnerabilità di cross-site scripting (XSS) persistente autenticato in The Language Sloth Web Application v1.0 consente agli attaccanti di eseguire codice JavaScript o HTML arbitrario iniettando un payload appositamente creato nel campo di testo "Description" durante la creazione di un nuovo progetto.
Una volta iniettato il payload, ogni volta che un utente apre la pagina, il payload verrà attivato.
Un semplice payload come <script>alert('XSS')</script> è sufficiente per attivare la vulnerabilità di XSS persistente.
Il vendor è a conoscenza della vulnerabilità e ha autorizzato la pubblicazione di questo articolo.
Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Jose Massouh (V01)