Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56515 — Vulnerabilidade de Cross-Site Scripting (XSS) no aplicativo de chat Fiora | Kitploit
Ferramentas/GitHubGitHub/kov404/cve-2025-56515
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubkov404/cve-2025-56515

CVE-2025-56515

Vulnerabilidade de Cross-Site Scripting (XSS) no aplicativo de chat Fiora

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56515

Vulnerabilidade de Cross-Site Scripting (XSS) no Aplicativo de Chat Fiora

CVE-2025-56515: Vulnerabilidade de Cross-Site Scripting (XSS) no Aplicativo de Chat Fiora

Visão Geral da Vulnerabilidade

ID do CVE: CVE-2025-56515
Tipo de Vulnerabilidade: Cross-Site Scripting (XSS)
Tipo de Ataque: Remoto
Impacto: Execução de Código
Produto Afetado: Aplicativo de Chat Fiora (Versão 1.0.0)
Fornecedor: suisuijiang
Descobridor: Kaio Mendonça Pereira
Fornecedor Confirmou: Sim
Referências:

  • Repositório do Fiora no GitHub
  • Aplicativo Fiora
  • CWE-79: Neutralização Incorreta de Entrada Durante a Geração de Página da Web

Descrição

O aplicativo de chat Fiora (versão 1.0.0) é vulnerável a um ataque de Cross-Site Scripting (XSS) devido à validação incorreta do conteúdo de arquivos SVG enviados por meio da funcionalidade de alteração de avatar do usuário. Usuários autenticados podem enviar arquivos SVG maliciosos contendo elementos <foreignObject> incorporados, com tags `

root@kitploit:~
Baixar ferramenta