Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nes-vuetify-cve-2025-1461 — Proof-of-concept, демонстрирующий XSS-уязвимость (CVE-2025-1461) в свойстве eventMoreText компонента VCalendar из Vuetify, с инструкциями по настройке и деталями эксплуатации. | Kitploit
Инструменты/GitHubGitHub/neverendingsupport/nes-vuetify-cve-2025-1461
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и Образование
GitHubneverendingsupport/nes-vuetify-cve-2025-1461

nes-vuetify-cve-2025-1461

Proof-of-concept, демонстрирующий XSS-уязвимость (CVE-2025-1461) в свойстве eventMoreText компонента VCalendar из Vuetify, с инструкциями по настройке и деталями эксплуатации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

Vuetify VCalendar XSS Vulnerability POC (CVE-2025-1461)

Этот репозиторий содержит proof of concept, демонстрирующий XSS-уязвимость в компоненте VCalendar библиотеки Vuetify, а именно в свойстве eventMoreText.

Детали уязвимости

  • CVE ID: CVE-2025-1461
  • Затронутые версии: >=2.0.0 <3.0.0
  • Серьезность: Средняя (4.6)
  • Категория: Межсайтовый скриптинг (XSS)

Предварительные требования

  • Node.js (v14-16)
  • npm

Установка

  1. Клонируйте этот репозиторий:
root@kitploit:~
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
  1. Установите зависимости:
root@kitploit:~
npm install

Запуск POC

  1. Запустите сервер разработки:
root@kitploit:~
npm run dev
  1. Откройте браузер и перейдите по адресу http://localhost:3000

Понимание уязвимости

POC демонстрирует, как вредоносный HTML/JavaScript может быть внедрен через свойство eventMoreText компонента VCalendar. Когда событий больше, чем может быть отображено, календарь показывает ссылку "more events", которая может выполнять произвольный JavaScript-код.

Связанные ссылки

  • Документация Vuetify
  • API календаря Vuetify
  • Vuetify NES
  • Подробности CVE-2025-1461
Скачать инструмент