Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56515 — Уязвимость межсайтового скриптинга (XSS) в Fiora Chat Application | Kitploit
Инструменты/GitHubGitHub/kov404/cve-2025-56515
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubkov404/cve-2025-56515

CVE-2025-56515

Уязвимость межсайтового скриптинга (XSS) в Fiora Chat Application

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56515

Уязвимость межсайтового скриптинга (XSS) в чат-приложении Fiora

CVE-2025-56515: Уязвимость межсайтового скриптинга (XSS) в чат-приложении Fiora

Обзор уязвимости

CVE ID: CVE-2025-56515
Тип уязвимости: Межсайтовый скриптинг (XSS)
Тип атаки: Удаленная
Влияние: Выполнение кода
Затронутый продукт: Чат-приложение Fiora (версия 1.0.0)
Вендор: suisuijiang
Обнаружитель: Kaio Mendonça Pereira
Подтверждено вендором: Да
Ссылки:

  • Репозиторий Fiora на GitHub
  • Приложение Fiora
  • CWE-79: Некорректная нейтрализация входных данных при генерации веб-страниц

Описание

Чат-приложение Fiora (версия 1.0.0) уязвимо к атаке межсайтового скриптинга (XSS) из-за некорректной проверки содержимого SVG-файлов, загружаемых через функциональность изменения аватара пользователя. Аутентифицированные пользователи могут загружать вредоносные SVG-файлы, содержащие встроенные элементы <foreignObject> с тегами `

Скачать инструмент