Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-56514 — Fiora聊天应用程序中的跨站脚本(XSS)漏洞 | Kitploit
工具/GitHubGitHub/kov404/cve-2025-56514
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubkov404/cve-2025-56514

CVE-2025-56514

Fiora聊天应用程序中的跨站脚本(XSS)漏洞

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-56514:Fiora 聊天应用中的跨站脚本(XSS)漏洞

概述

标识为 CVE-2025-56514 的跨站脚本(XSS)漏洞影响 Fiora 聊天应用 1.0.0 版本。该漏洞允许已认证用户通过群组头像更换功能上传恶意 SVG 文件,从而在另一个用户的浏览器上下文中执行任意 JavaScript。

漏洞详情

  • 漏洞类型:跨站脚本(XSS)
  • 攻击类型:远程
  • 影响:代码执行
  • 受影响产品代码库:Fiora 1.0.0
  • 厂商:suisuijiang
  • 发现者:Kaio Mendonca Pereira

受影响组件

Fiora 聊天应用中的以下组件受到影响:

  • 后端:packages/server/src/routes/group.ts(群组管理路由)
  • 前端:
    • packages/web/src/modules/Chat/GroupManagePanel.tsx(群组头像上传界面)
    • packages/web/src/service.ts(API 服务层)
    • packages/web/src/components/Avatar.ts(头像渲染组件)

攻击向量

在群组中拥有创建者权限的已认证用户可以通过以下方式利用此漏洞:

  1. 通过“更换群组头像”功能上传包含嵌入 JavaScript 的恶意 SVG 文件。
  2. 恶意 SVG 文件存储在 /GroupAvatar/ 目录中。
  3. 当 SVG 头像由 Avatar.tsx 组件在另一个用户的浏览器中渲染时,嵌入的 JavaScript 会执行,从而实现 XSS 利用。

复现步骤

  1. 身份验证:使用有效凭据登录 Fiora 聊天应用。
  2. 访问目标群组:导航到群组管理,选择一个你拥有创建者权限的群组。
  3. 上传恶意 SVG:使用“更换群组头像”功能上传一个包含嵌入 JavaScript 的恶意 SVG 文件,例如:
    root@kitploit:~
    <svg xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" viewBox="0 0 100 100">
        <foreignObject x="0" y="0" width="100" height="100">
            
        </foreignObject>
        <text x="0" y="15"></text>
    </svg>
    
下载工具