Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55579 — 针对SolidInvoice税率中存储型跨站脚本(XSS)漏洞的概念验证,包含版本2.3.7的利用步骤和修复指南。 | Kitploit
工具/GitHubGitHub/ddobrev25/cve-2025-55579
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubddobrev25/cve-2025-55579

CVE-2025-55579

针对SolidInvoice税率中存储型跨站脚本(XSS)漏洞的概念验证,包含版本2.3.7的利用步骤和修复指南。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55579 - SolidInvoice 税率功能中的存储型跨站脚本(XSS)

概述

SolidInvoice 的税率功能存在存储型跨站脚本(XSS)漏洞。已认证的攻击者可以向应用程序注入任意 JavaScript,并随后在用户的浏览器中执行。

受影响版本

  • 受影响版本: 2.3.7
  • 已修复版本: 2.3.8

影响

利用该漏洞,恶意用户可在应用程序中存储任意 JavaScript,并在查看税率页面的其他已认证用户上下文中执行。如果应用程序部署在多用户环境中(例如有多个管理员),则可能导致:

  • 会话劫持
  • 凭据或令牌窃取
  • 钓鱼或社会工程攻击
  • 以其他用户身份执行任意操作

概念验证

  1. 导航到 系统 > 税率 > 添加税率。
  2. 在 名称 字段中输入以下格式的载荷:
    root@kitploit:~
    <image/src/onerror=prompt(1)>
    
  3. 填写所有必填字段并保存税率。
  4. 访问 系统 > 税率 以触发脚本。

修复建议

将 SolidInvoice 更新至 2.3.8 或更高版本。

参考

产品: https://solidinvoice.co/

下载工具