Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-67263 — Abacre Retail Point of Sale 14.0.0.396 подвержен уязвимости хранимого межсайтового скриптинга (XSS) в модуле Clients. Приложение не выполняет надлежащую санитизацию пользовательского ввода, сохраняемого в полях Name и Surname. Злоумышленник может вставить вредоносное HTML-содержимое или скрипты в эти поля, которые сохраняются в базе данных. | Kitploit
Инструменты/GitHubGitHub/smarttfoxx/cve-2025-67263
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsmarttfoxx/cve-2025-67263

CVE-2025-67263

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

17 месяцев назадЕщё не проверено

Abacre Retail Point of Sale 14.0.0.396 подвержен уязвимости хранимого межсайтового скриптинга (XSS) в модуле Clients. Приложение не выполняет надлежащую санитизацию пользовательского ввода, сохраняемого в полях Name и Surname. Злоумышленник может вставить вредоносное HTML-содержимое или скрипты в эти поля, которые сохраняются в базе данных.

Поделиться

CVE-2025-67263 - Хранимый межсайтовый скриптинг (XSS) в Abacre Retail Point of Sale 14.0.0.396

Abacre Retail Point of Sale 14.0.0.396 подвержен хранимой уязвимости межсайтового скриптинга (XSS) в модуле Clients. Приложение не выполняет надлежащую очистку пользовательских данных, сохраняемых в полях Name и Surname. Злоумышленник может вставить в эти поля вредоносное HTML-содержимое или скрипты, которые сохраняются в базе данных.

Поля «Name» и «Surname» на вкладке «Clients» уязвимы для хранимого межсайтового скриптинга (XSS).

Pasted image 20251028231040

Добавив простую полезную нагрузку, например <script>alert("xss 1")</script>, сохранив данные пользователя в базе данных и затем нажав кнопку «Statement», вы вызовете XSS на странице предварительного просмотра.

Pasted image 20251028231234

Поскольку полезная нагрузка сохраняется в базе данных, она будет срабатывать каждый раз при нажатии кнопки «Statement» с выбранным пользователем.

Скачать инструмент