Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5352 — Демонстрирует уязвимость хранимого XSS в компоненте Analytics проекта lunary-ai/lunary, где несанитизированная инъекция NEXT_PUBLIC_CUSTOM_SCRIPT приводит к выполнению произвольного JavaScript в браузерах пользователей. | Kitploit
Инструменты/GitHubGitHub/sahiloj/cve-2025-5352
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubsahiloj/cve-2025-5352

CVE-2025-5352

Демонстрирует уязвимость хранимого XSS в компоненте Analytics проекта lunary-ai/lunary, где несанитизированная инъекция NEXT_PUBLIC_CUSTOM_SCRIPT приводит к выполнению произвольного JavaScript в браузерах пользователей.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5352

В компоненте Analytics проекта lunary-ai/lunary обнаружена уязвимость, связанная с межсайтовым скриптингом (XSS) с сохранением. Проблема возникает из-за того, что переменная NEXT_PUBLIC_CUSTOM_SCRIPT внедряется непосредственно в DOM с помощью dangerouslySetInnerHTML без надлежащей санитизации или валидации.

Если злоумышленник может контролировать эту переменную — либо в процессе развертывания, либо через компрометацию сервера, — он может внедрить произвольный JavaScript-код. Этот вредоносный скрипт будет выполняться в браузерах всех пользователей, обращающихся к затронутому приложению, что потенциально может привести к перехвату сеансов, краже учетных данных или другим атакам на стороне клиента.

Скачать инструмент