CVE-2023-30212
OURPHP <= 7.2.0 ist anfällig für Cross-Site-Scripting (XSS) über /client/manage/ourphp_out.php.
- Veröffentlicht
- 26.04.2023
- Aktualisiert
- 03.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 94,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OURPHP <= 7.2.0 ist anfällig für Cross-Site-Scripting (XSS) über /client/manage/ourphp_out.php.
Quellen
14Proof-of-concept-Exploit für CVE-2023-30212, eine XSS-Schwachstelle in Ourphp 7.2.0, einschließlich Docker-Setup und Payload-Demonstration.
Schritt-für-Schritt-Exploit-Anleitung für CVE-2023-30212, eine XSS-Schwachstelle in Ourphp 7.2.0, mit Docker-Setup und Payload-Injection-Demonstration.
Dieses Repository stellt einen Docker-Container zur Simulation der Schwachstelle CVE-2023-30212 bereit, mit dem Sie deren Auswirkungen üben und verstehen können. Es enthält eine umfassende Anleitung, die Ihnen hilft, den Container auf Ihrem eigenen Computer einzurichten. Auch die Dokumentation für den Docker-Erstellungsprozess ist enthalten.
Docker-basiertes verwundbares OURPHP-Labor zur Reproduktion von CVE-2023-30212, einer reflektierten XSS-Schwachstelle, mit Einrichtungsanweisungen und Proof-of-Concept-Exploit-URL.
Exploit für CVE-2023-30212 mit Fokus auf OURPHP, der über eine präparierte Anfrage die Ausführung von Remote-Code ermöglicht. Entwickelt für Penetrationstester, um die Schwachstelle in betroffenen Systemen zu validieren und zu demonstrieren.
Docker-basierte verwundbare Umgebung zum Üben der Ausnutzung von CVE-2023-30212, mit einer OURPHP-Webanwendung, die eine reflektierte XSS-Schwachstelle für Sicherheitstrainings enthält.
Praktische Laborumgebung zur Ausnutzung von CVE-2023-30212, einer gespeicherten XSS-Schwachstelle in OURPHP ≤7.2.0, mittels Docker-Containern für sicheres Penetrationstest-Training.
- CVE-2023-30212Exploit
Docker-Umgebung und Ausnutzung der CVE-2023-30212 ist eine Sicherheitslücke, die Versionen von OURPHP bis einschließlich 7.2.0 betrifft. Diese Sicherheitslücke ermöglicht Cross-Site Scripting (XSS)-Angriffe.
Docker-Umgebung und Ausnutzung der Schwachstelle CVE-2023-30212. CVE-2023-30212 ist eine Sicherheitslücke, die Versionen von OURPHP bis einschließlich 7.2.0 betrifft. Diese Schwachstelle ermöglicht Cross-Site-Scripting-Angriffe (XSS).
Docker-Umgebung und die Sicherheitslücke CVE-2023-30212 ausnutzen. CVE-2023-30212 ist eine Sicherheitslücke, die Versionen von OURPHP bis einschließlich 7.2.0 betrifft. Diese Sicherheitslücke ermöglicht Cross-Site-Scripting-Angriffe (XSS).
# Docker-basierte Laborumgebung zur Ausnutzung von CVE-2023-30212, einer Cross-Site-Scripting (XSS)-Schwachstelle in OURPHP <= 7.2.0, mit Schritt-für-Schritt-Anleitung für Einrichtung und Ausnutzung.
- CVE-2023-30212-LabForschung
GitHub-Repository mit Dockerfile und Dateien zur Erstellung einer verwundbaren Umgebung für CVE-2023-30212, die die Erforschung der Ausnutzbarkeit dieser Sicherheitslücke ermöglicht. Ideal für Forschung und Sicherheits-Enthusiasten, um die Auswirkungen der Schwachstelle in einer kontrollierten Umgebung zu untersuchen und zu verstehen.
PoC für CVE-2023-30212 mit Docker
Dies enthält die notwendigen Dateien und Docker, um eine Schwachstelle in OURPHP zu replizieren, die eine XSS-Schwachstelle (CVE-2023-30212) aufweist.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.