Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-9461 — البرمجة النصية عبر المواقع المخزنة - Oempro | Kitploit
أدوات/GitHubGitHub/g-rubert/cve-2020-9461
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubg-rubert/cve-2020-9461

CVE-2020-9461

البرمجة النصية عبر المواقع المخزنة - Oempro

عرض المستودع
21منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-9461

root@kitploit:~
██╗  ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
 ╚███╔╝ ███████╗███████╗
 ██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝  ╚═╝╚══════╝╚══════╝

XSS مخزنة - Oempro

تسمح Octech Oempro من الإصدار 4.7 إلى 4.11 بـ XSS مخزنة بواسطة مستخدم مصادق. معامل FolderName في أمر Media.CreateFolder معرض للخطر.

الأمر:Media.CreateFolder

معامل الطلب:FolderName

الإصدار: Oempro v4.7 <= v4.11

الباحث: Guilherme Rubert

الحمولة

root@kitploit:~
<marquee/onstart=alert("XSS")>



المراجع

https://guilhermerubert.com/blog/cve-2020-9461/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9461

https://nvd.nist.gov/vuln/detail/CVE-2020-9461

https://www.octeth.com/

تنزيل الأداة