Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46041 — Концепт-доказательство для хранимой XSS-уязвимости в Anchor CMS v0.12.7, демонстрирующее произвольное выполнение JavaScript через поле описания страницы. | Kitploit
Инструменты/GitHubGitHub/binneko/cve-2025-46041
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Концепт-доказательство для хранимой XSS-уязвимости в Anchor CMS v0.12.7, демонстрирующее произвольное выполнение JavaScript через поле описания страницы.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Anchor CMS v0.12.7 - Хранимая XSS (CVE-2025-46041)

Anchor CMS v0.12.7 уязвим к хранимой межсайтовой сценарной уязвимости (XSS) в поле description интерфейса /admin/pages/add.

Идентификатор CVE

CVE-2025-46041

Краткая информация

  • Тип: Хранимая XSS
  • Расположение: Интерфейс создания страницы (/admin/pages/add)
  • Воздействие: Произвольное выполнение JavaScript
  • Требуется аутентификация: Да (пользователь с правами администратора или редактора)
  • Затронутая версия: Anchor CMS v0.12.7 (последняя стабильная версия на момент обнаружения)

Доказательство концепции

  1. Войдите в /admin

  • Перейдите в Pages > Add Page

  • В поле Description вставьте:

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  • Сохраните страницу.

  • Повторно откройте страницу — полезная нагрузка выполнится.

  • Затронутый компонент

    • Файл: anchor/routes/pages.php
    • Поле: description

    Протестировано на

    • Ubuntu 22.04
    • Apache2 + PHP 8.1
    • Anchor CMS v0.12.7 (чистая установка)

    Обнаружил

    @binneko

    Ссылки

    • Anchor CMS GitHub
    • CVE Record - CVE-2025-46041

    Отказ от ответственности

    Только для образовательных и защитных целей.

    Скачать инструмент