Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-56795 — Mealie バージョン 3.0.1 までのレシピ作成機能に影響を与える格納型クロスサイトスクリプティング (XSS) の脆弱性。 | Kitploit
ツール/GitHubGitHub/b1tbreaker/cve-2025-56795
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト論文と研究学習と教育
GitHubb1tbreaker/cve-2025-56795

CVE-2025-56795

Mealie バージョン 3.0.1 までのレシピ作成機能に影響を与える格納型クロスサイトスクリプティング (XSS) の脆弱性。

リポジトリを見る
140年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-56795

説明

Mealieのレシピ作成機能において、保存型クロスサイトスクリプティング(XSS)の脆弱性が2件確認されました。影響を受けるバージョンは全バージョン、3.0.1を含みます。

レシピ作成時に提供された未サニタイズのユーザー入力がそのまま保存され、フロントエンドで適切なエスケープ処理が行われずにレンダリングされるため、永続的なXSSが発生します。


影響を受けるフィールド

新しいレシピの作成時、以下のフィールドに脆弱性が存在します:

  1. 材料メモ(noteパラメータ):
    このフィールドへの入力は保存され、後でレシピ詳細画面でレンダリングされるため、注入されたJavaScriptペイロードが実行される可能性があります。

  2. 指示テキスト(textパラメータ):
    このフィールドへの入力も保存され、レシピ詳細画面でレンダリングされるため、そのレシピを表示するとJavaScriptが実行されます。


概念実証

新しいレシピ作成後のJSON応答で、脆弱なパラメータを示すスクリーンショット:

レシピ作成応答

noteパラメータ(「最初の保存型XSS」)を介してトリガーされたブラウザアラート:

XSSメモポップアップ

textパラメータ(「2番目の保存型XSS」)を介してトリガーされたブラウザアラート:

XSS指示ポップアップ

参考文献

  • MITRE CVEレコード
  • GitHub Issue – 脆弱性報告
  • GitHub Pull Request – 修正
ツールをダウンロード