Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-70368 — Worklenz 2.1.5版本 存储型跨站脚本(XSS) | Kitploit
工具/GitHubGitHub/stolichnayer/cve-2025-70368
漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubstolichnayer/cve-2025-70368

CVE-2025-70368

Worklenz 2.1.5版本 存储型跨站脚本(XSS)

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-70368

项目更新功能中的存储型跨站脚本(XSS)漏洞

Worklenz 标志

Worklenz

面向高效团队的一体化项目管理工具

📜 描述

Worklenz 版本 2.1.5 在项目更新功能中存在一个存储型跨站脚本(XSS)漏洞。攻击者可以在更新文本字段中提交恶意载荷,该载荷随后在报告视图中未经适当过滤即被渲染。当受害者浏览包含该漏洞字段的页面时,恶意 JavaScript 可能会在受害者的浏览器中执行。

🔍 受影响版本

状态版本
🔴 受影响2.1.5

🛠️ 复现步骤

1️⃣ 导航至 项目 → "项目名称" → 更新

2️⃣ 输入以下载荷:

root@kitploit:~

3️⃣ 导航至 报告 → 项目

4️⃣ 存储的载荷被渲染,并触发弹出警告:

⚠️ 免责声明

本项目 仅用于教育和道德研究目的。未经明确许可对系统进行测试是违法的。请负责任地使用,并仅在你拥有或有权测试的系统上进行操作。

🧑‍💻 发现者

该漏洞由 Alex Perrakis (Stolichnayer) 发现。

🔗 参考

  • Worklenz 的 GitHub 仓库
下载工具