Sploitus

Exploit for CVE-2025-46178

kitploit · 2026-09-05

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SACX-7-CVE-2025-46178
## CVE-2025-46178

## Уязвимость межсайтового скриптинга (XSS) существует в файле askquery.php через параметр eid в проекте CloudClassroom PHP Project. Это позволяет удаленным злоумышленникам внедрять произвольный JavaScript в контексте браузера жертвы, отправляя специально созданный URL, что приводит к угону сессии или дефейсу.

Дополнительная информация Вредоносная нагрузка демонстрирует успешное выполнение JavaScript с помощью функции alert(9734). Вводные данные не проходят надлежащую санитацию или кодирование перед отображением, что делает приложение уязвимым для отраженного XSS.

## Чтобы устранить эту проблему:

Используйте серверную валидацию ввода Правильно кодируйте вывод (особенно для HTML-контекстов) Рассмотрите возможность использования библиотек безопасности, таких как OWASP ESAPI, или фреймворков со встроенной защитой от XSS

## Тип уязвимости

Межсайтовый скриптинг (XSS)