Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-39115 — Campcodes Online-Heiratsvermittlungs-Website-System 3.3 Cross-Site-Scripting | Kitploit
Tools/GitHubGitHub/0xrajdip/cve-2023-39115
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0xrajdip/cve-2023-39115

CVE-2023-39115

Campcodes Online-Heiratsvermittlungs-Website-System 3.3 Cross-Site-Scripting

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-39115

Beschreibung: Campcodes Online Matrimonial Website System Script v3.3 ist anfällig für eine Schwachstelle durch willkürlichen Datei-Upload, die es Angreifern potenziell ermöglicht, beliebigen Code auf dem Zielserver auszuführen. Die Schwachstelle entsteht durch unzureichende Überprüfung hochgeladener Dateien, insbesondere von SVG-Dateien (Scalable Vector Graphics). Durch Ausnutzung dieser Schwachstelle kann ein Angreifer eine speziell präparierte SVG-Datei mit schädlichem Code hochladen.

Angriffsvektor: Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine SVG-Datei erstellt, die bösartigen Skriptcode enthält, der ausgeführt wird, wenn die SVG-Datei von der Upload-Funktion der Anwendung verarbeitet wird.

Auswirkungen: Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte zur Ausführung beliebigen Codes auf dem Server führen. Dies könnte es dem Angreifer ermöglichen, die Kontrolle über die Anwendung und möglicherweise über den gesamten Server zu übernehmen, was zu Datenverstößen, unbefugtem Zugriff und weiteren Angriffen auf die zugrunde liegende Infrastruktur führen kann.

Betroffene Versionen: Bestätigt ist, dass Campcodes Online Matrimonial Website System Script v3.3 von dieser Schwachstelle betroffen ist. Andere Versionen könnten ebenfalls anfällig sein, aber diese Version wurde speziell identifiziert.

Abhilfe: Um diese Schwachstelle zu entschärfen, sollte der Anbieter eine gründliche Eingabevalidierung und Dateityp-Überprüfungen für hochgeladene Dateien implementieren. Zusätzlich wird Benutzern empfohlen, sobald verfügbar auf eine gepatchte Version der Software zu aktualisieren.

Tool herunterladen