Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5352 — lunary-ai/lunaryのAnalyticsコンポーネントにおける保存型XSS脆弱性を実証します。ここでは、サニタイズされていないNEXT_PUBLIC_CUSTOM_SCRIPTのインジェクションにより、ユーザーのブラウザ上で任意のJavaScriptが実行されることを示します。 | Kitploit
ツール/GitHubGitHub/sahiloj/cve-2025-5352
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubsahiloj/cve-2025-5352

CVE-2025-5352

lunary-ai/lunaryのAnalyticsコンポーネントにおける保存型XSS脆弱性を実証します。ここでは、サニタイズされていないNEXT_PUBLIC_CUSTOM_SCRIPTのインジェクションにより、ユーザーのブラウザ上で任意のJavaScriptが実行されることを示します。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5352

lunary-ai/lunary の Analytics コンポーネントにおいて、保存型クロスサイトスクリプティング(XSS)の脆弱性が確認されました。この問題は、NEXT_PUBLIC_CUSTOM_SCRIPT 変数が、適切なサニタイズや検証を行わずに dangerouslySetInnerHTML を使用して DOM に直接注入されるために発生します。

攻撃者がこの変数を制御できる場合(デプロイプロセス中、またはサーバー侵害を通じて)、任意の JavaScript コードを注入することが可能です。この悪意のあるスクリプトは、影響を受けるアプリケーションにアクセスするすべてのユーザーのブラウザで実行され、セッションハイジャック、認証情報の窃取、その他のクライアントサイド攻撃につながる可能性があります。

ツールをダウンロード