Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14221 — CVE-2025-14221の概念実証:SourceCodester Online Banking System 1.0における、サニタイズされていないFirst Nameフィールドを介した格納型XSS。これによりセッションハイジャックやアカウント乗っ取りが可能になります。 | Kitploit
ツール/GitHubGitHub/fatmatrabelsi17/cve-2025-14221
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubfatmatrabelsi17/cve-2025-14221

CVE-2025-14221

CVE-2025-14221の概念実証:SourceCodester Online Banking System 1.0における、サニタイズされていないFirst Nameフィールドを介した格納型XSS。これによりセッションハイジャックやアカウント乗っ取りが可能になります。

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

  1. CVE-2025-14221
  2. 発見者: Fatma Trabelsi
  3. 製品ベンダー: SourceCodester
  4. 影響を受ける製品: Online Banking System 1.0

POC

アプリケーションのユーザープロファイル更新機能に、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。アプリケーションは、名前フィールドに入力されたユーザー提供データをデータベースに保存し、複数のページで表示する前に適切にサニタイズできていません。

攻撃者は、名前フィールドに任意のJavaScriptコードを注入でき、そのコードは、管理者を含むすべてのユーザーがそのプロファイル情報が表示されるページを表示するたびに実行されます。これにより、攻撃者はセッションハイジャック、認証情報の窃取、DOM操作、悪意のあるプロファイルデータを読み込んだアカウントの完全な乗っ取りなどの行為が可能になります。

参考文献

https://nvd.nist.gov/vuln/detail/CVE-2025-14221

https://www.cve.org/CVERecord?id=CVE-2025-14221

https://github.com/advisories/GHSA-mr7v-3qmp-fjc4

https://mega.nz/file/T4hjCagS#87U1JgRHZWzXW2HTpBIG-H9dJ_w9kUERmaaQqJyB5_Q

https://vuldb.com/?id.334663

ツールをダウンロード