Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-31664 — CVE-2023-31664 WSO2 | Kitploit
Tools/GitHubGitHub/adilkhan7/cve-2023-31664
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubadilkhan7/cve-2023-31664

CVE-2023-31664

CVE-2023-31664 WSO2

Repository anzeigen
33vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-31664

CVE-2023-31664 Eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke in /authenticationendpoint/login.do von WSO2 Api Manager vor v4.2.0 erlaubt Angreifern, beliebige Web-Skripte oder HTML über einen manipulierten Payload auszuführen, der im Parameter tenantDomain injiziert wird.

PoC: Um sie auszunutzen, muss lediglich der Wert des tenantDomain-Parameters von super.carbon auf geändert werden.

Beispiel: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator

Gemeldet von: na1man

Tool herunterladen