Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60656 — Доказательство концепции уязвимости хранимого XSS для модуля «Recent Ads» Script Pag, эксплуатирующее неэкранированные двойные кавычки в полях URL изображений для выполнения произвольного JavaScript на главной странице. | Kitploit
Инструменты/GitHubGitHub/dotadrien/cve-2025-60656
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubdotadrien/cve-2025-60656

CVE-2025-60656

Доказательство концепции уязвимости хранимого XSS для модуля «Recent Ads» Script Pag, эксплуатирующее неэкранированные двойные кавычки в полях URL изображений для выполнения произвольного JavaScript на главной странице.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60656 - Хранимая межсайтовая сценарная атака (XSS) на главной странице

ИсследователиDotAdrien
Критичность8.5 (ВЫСОКАЯ) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
Программное обеспечениеScript Pag

Описание

Хранимая межсайтовая сценарная атака (XSS) существует на главной странице через модуль "Recent Ads". Поле URL изображения не очищает двойные кавычки ("). Злоумышленник может внедрить полезную нагрузку, например https://google.com/image.png", которая срабатывает, когда любой пользователь посещает главную страницу.

Скачать инструмент