Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55998 — MezereonのShopifyおよびBigCommerce向けSmart Search and Filterアプリにおける、文書化された反射型XSS脆弱性(CVE-2025-55998)。概念実証ペイロードおよび影響分析を含む。 | Kitploit
ツール/GitHubGitHub/ocmenog/cve-2025-55998
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubocmenog/cve-2025-55998

CVE-2025-55998

MezereonのShopifyおよびBigCommerce向けSmart Search and Filterアプリにおける、文書化された反射型XSS脆弱性(CVE-2025-55998)。概念実証ペイロードおよび影響分析を含む。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-55998

要約

脆弱性の詳細CVE-2025-55998
種類XSS
タイトルMezereonのSmart Search and Filterアプリ(ShopifyおよびBigCommerce向け)における反射型XSS
影響を受ける製品Smart Search and Filterアプリ
影響を受けるバージョン1.0(未修正)
CVSSスコア未定
報告者Ocmenog

説明

パラメータ値のサニタイズが欠如しているため、リモート攻撃者がSmart Search and Filterアプリ(ShopifyおよびBigCommerce向け)において反射型クロスサイトスクリプティング(XSS)攻撃を実行できます。 パラメータ値をURL内で直接変更してペイロードを挿入することが可能です。

影響

悪意のあるペイロードは脆弱性のあるアプリケーションのコンテキストで実行され、攻撃者は被害者に代わってアクションを実行したり、機密情報(セッションCookieやユーザーデータなど)を盗んだり、ページのコンテンツを操作したりすることができます。影響は機密性と完全性に及びます。 脆弱性を発動させるには、ユーザーの操作(細工されたリンクをクリックするなど)が必要です。

概念実証

例えば``のようなペイロードを、以下のパラメータで使用することでXSSを発生させることができます:

  • mz.category
  • mz.price
  • mz.option_color
  • mz.color
  • mz.size
  • mz.tree
  • mz.percent_sale
  • mz.shoe_size
  • mz.reviews
  • mz.show
  • mz.brand
  • mz.custom_year
  • ...

例:

root@kitploit:~
https://shopify.mezereon.com/collections/symmetry-filters?page=1&sort=_score&size=24&mz.option_color=Purple
https://mezereon.mybigcommerce.com/shop-all/?page=1&sort=_score&size=12&mz.color=Purple%3Cimg%20src=x%20onerror=%27alert(%22XSS%22)%27/%3E

タイムライン

  • 2025年06月23日:脆弱性を発見
  • 2025年06月23日:ベンダーに連絡
  • 2025年09月03日:CVE IDが付与される

参考文献

  • Mezereonのウェブサイト
  • MezereonのShopifyデモウェブサイト
  • MezereonのBigCommerceデモウェブサイト
ツールをダウンロード