Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
leaflet-cve-2025-69993 — CVE-2025-69993 の概念実証: Leaflet の bindPopup() メソッドにおけるクロスサイトスクリプティング。アドバイザリ、影響分析、および脆弱性を再現するデモ Angular アプリケーションが含まれます。 | Kitploit
ツール/GitHubGitHub/pierfrancescoconti/leaflet-cve-2025-69993
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ学習と教育ラボと実践
GitHubpierfrancescoconti/leaflet-cve-2025-69993

leaflet-cve-2025-69993

CVE-2025-69993 の概念実証: Leaflet の bindPopup() メソッドにおけるクロスサイトスクリプティング。アドバイザリ、影響分析、および脆弱性を再現するデモ Angular アプリケーションが含まれます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
4ヶ月前未レビュー

CVE-2025-69993 — Leaflet bindPopup() のXSS

Leaflet <= 1.9.4 におけるクロスサイトスクリプティング(XSS)の脆弱性。bindPopup() メソッドは、ユーザー指定の入力をサニタイズせずに生のHTMLとして描画するため、任意のJavaScriptが実行される可能性があります。

リポジトリ構造

  • ADVISORY.md — 脆弱性の詳細、影響分析、推奨される緩和策を含む完全なセキュリティアドバイザリ
  • leaflet-xss-poc/ — 現実的なシナリオで脆弱性を実証するAngularアプリケーション(ユーザーフォームの入力が直接 bindPopup() に渡される)

クイックスタート

root@kitploit:~
cd leaflet-xss-poc
npm install
npm start

http://localhost:4200/ を開き、「Description」フィールドに `` と入力し、「Add Marker」をクリックします。

ツールをダウンロード