Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-45778 — 「The Language Sloth Web Application v1.0」における保存型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者が新しいプロジェクト作成時に「説明」テキストフィールドに細工したペイロードを注入することで、任意のJavaScriptまたはHTMLコードを実行できる可能性があります。 | Kitploit
ツール/GitHubGitHub/smarttfoxx/cve-2025-45778
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsmarttfoxx/cve-2025-45778

CVE-2025-45778

「The Language Sloth Web Application v1.0」における保存型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者が新しいプロジェクト作成時に「説明」テキストフィールドに細工したペイロードを注入することで、任意のJavaScriptまたはHTMLコードを実行できる可能性があります。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-45778

CVE-2025-45778: 認証済みストアドXSS脆弱性。

Language Sloth Web Application v1.0における認証済みストアドクロスサイトスクリプティング(XSS)脆弱性により、攻撃者は新規プロジェクト作成時に「説明」テキストフィールドに細工したペイロードを注入することで、任意のJavaScriptやHTMLコードを実行できます。

画像

ペイロードが注入されると、ユーザーがページを開くたびにペイロードがトリガーされます。

画像

<script>alert('XSS')</script> のような単純なペイロードでも、ストアドXSS脆弱性をトリガーするのに十分です。

ベンダーは本脆弱性を認識しており、本記事の公開を承認しています。

発見のクレジット

Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)

ツールをダウンロード