Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41640 — Proof-of-Concept für CVE-2024-41640: reflektiertes Cross-Site-Scripting in AML Surety Eco bis Version 3.5 über den nicht bereinigten 'id'-Parameter auf der Fehlerseite. | Kitploit
Tools/GitHubGitHub/alemusix/cve-2024-41640
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubalemusix/cve-2024-41640

CVE-2024-41640

Proof-of-Concept für CVE-2024-41640: reflektiertes Cross-Site-Scripting in AML Surety Eco bis Version 3.5 über den nicht bereinigten 'id'-Parameter auf der Fehlerseite.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

AML Surety Eco bis Version 3.5 ist von einem unauthentifizierten reflektierten Cross-Site-Scripting betroffen.

Die Ziel-Webanwendung behandelt Fehler auf einer speziellen Fehlerseite (ohne Authentifizierung zugänglich), die einen URL-Parameter enthält, der Benutzereingaben nicht bereinigt. Der bereitgestellte Parameterwert wird von der Webanwendung reflektiert, sodass schädliche Payloads JavaScript-Code im Browser des Opfers ausführen können.

Risiko

  • Schweregrad: Mittel
  • CVSS v3.1 Wert: 5.4
  • CVSS v3.1 Vektor: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L

Betroffene Ressourcen

  • Version: bis zu AML Surety Eco v3.5
  • https://<application-baseurl>/Surety3Eco/AppError.aspx

Der anfällige Parameter:

  • id

Nachweis

Es ist möglich, einen JavaScript-Payload in den URL-Parameter id zu injizieren

image_1

Ein Angreifer kann die URL mit JavaScript-Payload an ein Opfer weitergeben, was beim Öffnen im Browser zur Ausführung von JavaScript-Code führt.

image_2

Tool herunterladen