Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55579 — SolidInvoice Tax Rates における保存型クロスサイトスクリプティング(XSS)脆弱性の概念実証であり、バージョン2.3.7向けの悪用手順と修正ガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/ddobrev25/cve-2025-55579
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubddobrev25/cve-2025-55579

CVE-2025-55579

SolidInvoice Tax Rates における保存型クロスサイトスクリプティング(XSS)脆弱性の概念実証であり、バージョン2.3.7向けの悪用手順と修正ガイダンスを含みます。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55579 - SolidInvoice の Tax Rates における保存型クロスサイトスクリプティング (XSS)

概要

SolidInvoice は、Tax Rates 機能に保存型クロスサイトスクリプティング (XSS) の脆弱性があります。認証された攻撃者がアプリケーションに任意の JavaScript を注入でき、それがユーザーのブラウザで実行されます。

影響を受けるバージョン

  • 脆弱性あり: 2.3.7
  • 修正済み: 2.3.8

影響

悪用されると、悪意のあるユーザーがアプリケーションに任意の JavaScript を保存でき、Tax Rates ページを閲覧する他の認証ユーザーのコンテキストで実行されます。アプリケーションが複数ユーザー環境(例えば、複数の管理者がいる場合)で運用されていると、以下につながる可能性があります:

  • セッションハイジャック
  • 認証情報やトークンの窃取
  • フィッシングまたはソーシャルエンジニアリング攻撃
  • 他のユーザーに代わって実行される任意の操作

概念実証

  1. System > Tax Rates > Add Tax Rate に移動します。
  2. Name フィールドに以下の形式のペイロードを入力します:
    root@kitploit:~
    <image/src/onerror=prompt(1)>
    
  3. 必須フィールドをすべて入力し、税率を保存します。
  4. System > Tax Rates にアクセスすると、スクリプトが実行されます。

修復方法

SolidInvoice をバージョン 2.3.8 以降 に更新してください。

参照

製品: https://solidinvoice.co/

ツールをダウンロード