Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-46041 — Anchor CMS v0.12.7の格納型XSS脆弱性の概念実証。ページ説明フィールドを介した任意のJavaScript実行を実証する。 | Kitploit
ツール/GitHubGitHub/binneko/cve-2025-46041
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Anchor CMS v0.12.7の格納型XSS脆弱性の概念実証。ページ説明フィールドを介した任意のJavaScript実行を実証する。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Anchor CMS v0.12.7 - 格納型XSS(CVE-2025-46041)

Anchor CMS v0.12.7には、/admin/pages/addインターフェースのdescriptionフィールドに**格納型クロスサイトスクリプティング(XSS)**の脆弱性があります。

CVE ID

CVE-2025-46041

概要

  • 種別: 格納型XSS
  • 場所: ページ作成インターフェース(/admin/pages/add)
  • 影響: 任意のJavaScript実行
  • 認証要件: あり(管理者または編集者ユーザー)
  • 影響を受けるバージョン: Anchor CMS v0.12.7(発見時点の最新安定版)

概念実証(PoC)

  1. /adminにログインする

  2. Pages > Add Page(ページ > ページ追加)に移動する

  • Descriptionフィールドに、以下を挿入する:

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  • ページを保存する。

  • ページ表示を再度確認する — ペイロードが実行される。

  • 影響を受けるコンポーネント

    • ファイル: anchor/routes/pages.php
    • フィールド: description

    検証環境

    • Ubuntu 22.04
    • Apache2 + PHP 8.1
    • Anchor CMS v0.12.7(新規インストール)

    発見者

    @binneko

    参考情報

    • Anchor CMS GitHub
    • CVEレコード - CVE-2025-46041

    免責事項

    教育および防御目的のみに限ります。

    ツールをダウンロード