Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nes-vuetify-cve-2025-1461 | Kitploit
ツール/GitHubGitHub/neverendingsupport/nes-vuetify-cve-2025-1461
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubneverendingsupport/nes-vuetify-cve-2025-1461

nes-vuetify-cve-2025-1461

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
8ヶ月前未レビュー

Vuetify VCalendar XSS 脆弱性 POC (CVE-2025-1461)

このリポジトリには、Vuetify の VCalendar コンポーネント、特に eventMoreText prop における XSS 脆弱性を示す概念実証が含まれています。

脆弱性の詳細

  • CVE ID: CVE-2025-1461
  • 影響を受けるバージョン: >=2.0.0 <3.0.0
  • 深刻度: 中 (4.6)
  • カテゴリ: クロスサイトスクリプティング (XSS)

前提条件

  • Node.js (v14-16)
  • npm

インストール

  1. このリポジトリをクローンします:
root@kitploit:~
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
  1. 依存関係をインストールします:
root@kitploit:~
npm install

POC の実行

  1. 開発サーバーを起動します:
root@kitploit:~
npm run dev
  1. ブラウザを開き、http://localhost:3000 にアクセスします。

脆弱性について

この POC は、VCalendar コンポーネントの eventMoreText prop を介して悪意のある HTML/JavaScript が注入される方法を示しています。表示できる件数を超えるイベントがある場合、カレンダーは任意の JavaScript コードを実行できる「more events」リンクを表示します。

関連リンク

  • Vuetify ドキュメント
  • Vuetify Calendar API
  • Vuetify NES
  • CVE-2025-1461 の詳細
ツールをダウンロード