Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-45778 — Уязвимость хранимого межсайтового скриптинга (XSS) в веб-приложении The Language Sloth v1.0 позволяет злоумышленникам выполнять произвольный JavaScript или HTML-код путем внедрения специально созданной полезной нагрузки в текстовое поле «Описание» при создании нового проекта. | Kitploit
Инструменты/GitHubGitHub/smarttfoxx/cve-2025-45778
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsmarttfoxx/cve-2025-45778

CVE-2025-45778

Уязвимость хранимого межсайтового скриптинга (XSS) в веб-приложении The Language Sloth v1.0 позволяет злоумышленникам выполнять произвольный JavaScript или HTML-код путем внедрения специально созданной полезной нагрузки в текстовое поле «Описание» при создании нового проекта.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-45778

CVE-2025-45778: Аутентифицированное хранимое межсайтовое выполнение сценариев (XSS).

Уязвимость аутентифицированного хранимого межсайтового выполнения сценариев (XSS) в веб-приложении The Language Sloth v1.0 позволяет злоумышленникам выполнять произвольный JavaScript или HTML-код путём внедрения вредоносной полезной нагрузки в текстовое поле «Описание» при создании нового проекта.

изображение

После внедрения полезной нагрузки при каждом открытии страницы пользователем будет запускаться выполнение payload.

изображение

Простая полезная нагрузка, такая как <script>alert('XSS')</script>, достаточна для срабатывания уязвимости Stored XSS.

Вендор осведомлён об уязвимости и дал разрешение на публикацию этой статьи.

Благодарности за обнаружение

Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)

Скачать инструмент