Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50866 — クロスサイトスクリプティング (XSS) | Kitploit
ツール/GitHubGitHub/sacx-7/cve-2025-50866
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubsacx-7/cve-2025-50866

CVE-2025-50866

クロスサイトスクリプティング (XSS)

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CloudClassroom-PHP-Project 1.0 には、postquerypublic エンドポイントの email パラメータに反映型クロスサイトスクリプティング (XSS) の脆弱性があります。不適切なサニタイズにより、攻撃者は任意の JavaScript コードを注入でき、ユーザーのブラウザのコンテキストで実行され、セッションハイジャックやフィッシング攻撃につながる可能性があります。


脆弱性の種類 :

クロスサイトスクリプティング (XSS)


ベンダー製品 :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


影響を受ける製品コードベース :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


影響を受けるコンポーネント : postquerypublic.php, POST リクエストの email パラメータ


攻撃タイプ : Remote


攻撃ベクトル

攻撃者は、脆弱性のあるエンドポイント /CloudClassroom-PHP-Project-master/postquerypublic に対して細工された POST リクエストを送信し、email パラメータを介して悪意のある JavaScript を注入することで、この脆弱性を悪用できます。アプリケーションはこの入力をサニタイズせずに反映するため、反映型 XSS が発生します。


再現手順:

脆弱な PHP アプリをローカルにデプロイします (例: http://localhost/CloudClassroom-PHP-Project-master/)。

以下の POST リクエストを送信します:

POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!


参考 https://owasp.org/www-community/attacks/xss/


発見者 : saurabh

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

ツールをダウンロード