Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55579 — Proof-of-concept для уязвимости хранимого межсайтового скриптинга (XSS) в SolidInvoice Tax Rates, с шагами эксплуатации и рекомендациями по устранению для версии 2.3.7. | Kitploit
Инструменты/GitHubGitHub/ddobrev25/cve-2025-55579
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubddobrev25/cve-2025-55579

CVE-2025-55579

Proof-of-concept для уязвимости хранимого межсайтового скриптинга (XSS) в SolidInvoice Tax Rates, с шагами эксплуатации и рекомендациями по устранению для версии 2.3.7.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55579 - SolidInvoice: Хранимая межсайтовая сценарная атака (XSS) в налоговых ставках

Краткое описание

SolidInvoice уязвим для хранимой межсайтовой сценарной атаки (XSS) в функции налоговых ставок. Аутентифицированный злоумышленник может внедрить произвольный JavaScript в приложение, который затем будет выполняться в браузерах пользователей.

Затронутые версии

  • Уязвимая: 2.3.7
  • Исправленная: 2.3.8

Воздействие

Эксплуатация позволяет злоумышленнику сохранить произвольный JavaScript в приложении, который будет выполняться в контексте других аутентифицированных пользователей, просматривающих страницу Tax Rates. Если приложение развернуто в многопользовательской среде - например, с несколькими администраторами, это может привести к:

  • Угону сессии
  • Краже учетных данных или токенов
  • Фишинговым атакам или атакам социальной инженерии
  • Выполнению произвольных действий от имени другого пользователя

Доказательство концепции

  1. Перейдите в System > Tax Rates > Add Tax Rate.
  2. Введите полезную нагрузку в поле в следующем формате:
Name
root@kitploit:~
<image/src/onerror=prompt(1)>
  • Заполните все обязательные поля и сохраните налоговую ставку.
  • Перейдите в System > Tax Rates, чтобы запустить скрипт.
  • Исправление

    Обновите SolidInvoice до версии 2.3.8 или выше.

    Ссылки

    Продукт: https://solidinvoice.co/

    Скачать инструмент