Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-45778 — The Language Sloth Web Application v1.0 中存储型跨站脚本(XSS)漏洞允许攻击者在创建新项目时,通过向“Description”文本字段注入恶意载荷,来执行任意 JavaScript 或 HTML 代码。 | Kitploit
工具/GitHubGitHub/smarttfoxx/cve-2025-45778
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubsmarttfoxx/cve-2025-45778

CVE-2025-45778

The Language Sloth Web Application v1.0 中存储型跨站脚本(XSS)漏洞允许攻击者在创建新项目时,通过向“Description”文本字段注入恶意载荷,来执行任意 JavaScript 或 HTML 代码。

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-45778

CVE-2025-45778:已认证存储型XSS。

The Language Sloth Web Application v1.0 中存在一个已认证存储型跨站脚本(XSS)漏洞,允许攻击者在创建新项目时,通过在"Description"文本字段中注入特制载荷来执行任意 JavaScript 或 HTML 代码。

image

一旦注入载荷,用户每次打开页面时都会触发该载荷。

image

像 <script>alert('XSS')</script> 这样的简单载荷就足以触发存储型XSS漏洞。

供应商已知道该漏洞,并授权发布本文。

发现致谢

  • Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)
下载工具