Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29602 | Kitploit
ツール/GitHubGitHub/harish0x/cve-2025-29602
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHubharish0x/cve-2025-29602

CVE-2025-29602

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29602 - FlatPress CMS 1.3.1 における保存型クロスサイトスクリプティング (XSS) の脆弱性

説明

FlatPress CMS 1.3.1 の管理パネルには、保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。管理者権限を持つ攻撃者は、悪意のある JavaScript ペイロードをシステムに注入でき、これは永続的に保存されます。

一般ユーザーが侵害されたページ (例: ブログ記事) にアクセスすると、注入されたペイロードが被害者のブラウザ上で自動的に実行されます。

影響を受ける製品

  • Flatpress
  • バージョン : 1.3.1
  • コンポーネント : カテゴリの編集

⚠️ 影響

  • セッション Cookie の窃取。
  • フィッシング攻撃
  • リモートコード実行 (JavaScript 経由)
  • ユーザーを悪意のあるサイトへリダイレクト。

POC

image1 image2 image3

root@kitploit:~
 :9

コード領域

Flatpress github

修正バージョン

FlatPress 1.4 "Notturno" リンク

CVE 割り当て

  • CVE ID: CVE-2025-29602
ツールをダウンロード