Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66024 — Proof-of-concept для CVE-2025-66024: хранимая XSS в XWiki Blog Application через неэкранированный заголовок поста в HTML-теге title. Включает шаги воспроизведения, затронутые версии и детали патча. | Kitploit
Инструменты/GitHubGitHub/lukasz-rybak/cve-2025-66024
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHublukasz-rybak/cve-2025-66024

CVE-2025-66024

Proof-of-concept для CVE-2025-66024: хранимая XSS в XWiki Blog Application через неэкранированный заголовок поста в HTML-теге title. Включает шаги воспроизведения, затронутые версии и детали патча.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-66024: домашняя страница XWiki Blog Application уязвима к хранимому XSS через заголовок записи

Обзор

ПолеДетали
CVE IDCVE-2025-66024
СерьёзностьHIGH
УведомлениеПросмотреть уведомление
ОбнаруженоLukasz Rybak

Затронутые продукты

  • org.xwiki.contrib.blog:application-blog-ui (версии: < 9.15.7)

Классификация CWE

  • CWE-79: Некорректная нейтрализация входных данных при генерации веб-страницы («Межсайтовый скриптинг»)

Подробности

Влияние

Приложение Blog уязвимо к хранимому межсайтовому скриптингу (XSS) через заголовок записи блога. Уязвимость возникает из-за того, что заголовок записи вставляется непосредственно в HTML-тег <title> без надлежащего экранирования.

Злоумышленник с правами на создание или редактирование записей блога может внедрить вредоносный JavaScript в поле заголовка. Этот сценарий будет выполняться в браузере любого пользователя (включая администраторов), просматривающего запись блога. Это может привести к перехвату сеанса или повышению привилегий.

Чтобы воспроизвести:

  • Войдите в систему как пользователь с правами на создание записей блога.
  • Создайте новую запись блога.
  • В поле Title вставьте следующую полезную нагрузку, предназначенную для выхода за пределы тега title: </title><script>alert('XSS in title blog')</script>
  • Сохраните (опубликуйте) запись.
  • Просмотрите запись на главной странице блога

Исправления

Уязвимость устранена в версии 9.15.7 приложения блога путём добавления недостающего экранирования.

Обходные пути

Нам неизвестны какие-либо обходные пути.

Ссылки

  • https://jira.xwiki.org/browse/BLOG-245
  • https://github.com/xwiki-contrib/application-blog/commit/cca87f0a0edc2e7e049d46d51f4a4d8f78b714ba

Авторство

Łukasz Rybak сообщил об этой уязвимости.

Ссылки

  • https://github.com/xwiki-contrib/application-blog/security/advisories/GHSA-h2xq-h7f9-vh6c
  • https://github.com/xwiki-contrib/application-blog/commit/cca87f0a0edc2e7e049d46d51f4a4d8f78b714ba
  • https://jira.xwiki.org/browse/BLOG-245
  • https://nvd.nist.gov/vuln/detail/CVE-2025-66024
  • https://github.com/advisories/GHSA-h2xq-h7f9-vh6c

Отказ от ответственности

Этот CVE был раскрыт ответственно в соответствии с практиками скоординированного раскрытия уязвимостей. Информация, представленная здесь, предназначена только для образовательных и защитных целей.

Скачать инструмент