Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-9460 — إثبات مفهوم لثغرة برمجة نصية عبر المواقع المخزنة (XSS) في Octech Oempro 4.7–4.11 عبر معامل CampaignName في Campaign.Create. | Kitploit
أدوات/GitHubGitHub/g-rubert/cve-2020-9460
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubg-rubert/cve-2020-9460

CVE-2020-9460

إثبات مفهوم لثغرة برمجة نصية عبر المواقع المخزنة (XSS) في Octech Oempro 4.7–4.11 عبر معامل CampaignName في Campaign.Create.

عرض المستودع
11منذ 6 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-9460

root@kitploit:~
██╗  ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
 ╚███╔╝ ███████╗███████╗
 ██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝  ╚═╝╚══════╝╚══════╝

البرمجة النصية عبر المواقع - Oempro

Octech Oempro 4.7 حتى 4.11 تسمح بثغرة XSS بواسطة مستخدم مصادق. المعامل CampaignName في Campaign.Create قابل للاختراق.

الأمر:Campaign.Create

معامل الطلب:CampaignName

الإصدار: Oempro v4.7 <= v4.11

الباحث: Guilherme Rubert

الحمولة:

root@kitploit:~
"><marquee/onstart=alert("XSS")>


المراجع:

https://guilhermerubert.com/blog/cve-2020-9460/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9460

https://nvd.nist.gov/vuln/detail/CVE-2020-9460

https://www.octeth.com/

تنزيل الأداة