Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-42834 — إثبات مفهوم لاستغلال CVE-2024-42834، وهي ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Incognito SAC UI 14.11 عبر معامل lastName في واجهة برمجة التطبيقات customerManager. | Kitploit
أدوات/GitHubGitHub/cybersec-supra/cve-2024-42834
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubcybersec-supra/cve-2024-42834

CVE-2024-42834

إثبات مفهوم لاستغلال CVE-2024-42834، وهي ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Incognito SAC UI 14.11 عبر معامل lastName في واجهة برمجة التطبيقات customerManager.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: ثغرة البرمجة النصية عبر المواقع المخزنة (XSS) في INCOGNITO SAC

التاريخ: 26 يوليو 2024

مؤلف الاستغلال: Etienne Supra

الصفحة الرئيسية للبائع: https://www.incognito.com/products/service-activation-center/

الإصدار: 14.11

CVE : CVE-2024-42834

تم إبلاغ البائع وتم الاعتراف بالثغرة.

ملخص الثغرة تم تحديد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في وحدتي customerManager API وManageAccount_retrieve بواجهة مستخدم مركز تفعيل الخدمة من Incognito (SAC UI). يسمح الإصدار 14.11 من SAC UI للمهاجمين المصادق عليهم عن بُعد بحقن أكواد JavaScript أو HTML عشوائية عبر معامل ‘lastName’. إذا تم إرسال JavaScript خبيث، فسيتم تخزينه على خادم الويب وسيتم تنفيذه في متصفحات المستخدمين عند عرضه. تم تشغيل XSS عند عرض حساب المستخدم على صفحة ManageAccount_retrieve. تقع مسؤولية معالجة هذه الثغرة على عاتق البائع، إذ سيتعين عليه تعقيم مدخلات API ومخرجات SAC UI.

تنزيل الأداة