Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60654 — Доказательство концепции для CVE-2025-60654: хранимая межсайтовая скриптовая атака (XSS) в поле описания объявления Script Pag. Демонстрирует обход фильтра с использованием HTML-тегов, таких как <img src=x onerror=alert('XSS')>. | Kitploit
Инструменты/GitHubGitHub/dotadrien/cve-2025-60654
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubdotadrien/cve-2025-60654

CVE-2025-60654

Доказательство концепции для CVE-2025-60654: хранимая межсайтовая скриптовая атака (XSS) в поле описания объявления Script Pag. Демонстрирует обход фильтра с использованием HTML-тегов, таких как <img src=x onerror=alert('XSS')>.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60654 - Хранимый межсайтовый скриптинг (XSS) в описании объявления

ИсследователиDotAdrien
Уровень опасности7.2 (ВЫСОКИЙ) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)
Программное обеспечениеScript Pag

Описание

Поле описания объявления уязвимо для хранимого межсайтового скриптинга (XSS). Хотя некоторые фильтры безопасности установлены, их можно легко обойти с помощью стандартных HTML-тегов. Например, использование `` позволяет злоумышленнику выполнить JavaScript в браузере любого, кто просматривает соответствующие страницы.

Скачать инструмент