Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-34962 — OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS wurde entdeckt, dass sie eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über das Group Timeline Modul enthält. | Kitploit
Tools/GitHubGitHub/bypazs/cve-2022-34962
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubbypazs/cve-2022-34962

CVE-2022-34962

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS wurde entdeckt, dass sie eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über das Group Timeline Modul enthält.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS

Erklärung der Sicherheitslücke:

Es wurde festgestellt, dass OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke im Modul Group Timeline enthält.

Angriffsvektoren:

Der Angreifer muss etwas auf der Group Timeline posten und das XSS-Payload an der Standorteingabe einfügen, um die gespeicherte XSS auszunutzen. Das XSS-Payload wird sofort nach dem Absenden ausgeführt.

Betroffen:

  • http://ip_address:port/ossn/group/{number}

  • POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21

Payload :

  1. ``

  2. <BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>

  • ``

  • Getestet auf:

    1. OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)

    2. Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)

    Angriffsschritte:

    1. Melde dich mit Benutzername und Passwort an. (Falls du kein Konto hast, kannst du dich registrieren.)
    2. Gehe zu "Gruppen". (Falls du keine Gruppen hast, klicke auf den Button "Gruppe hinzufügen", um eine zu erstellen.)
    3. Gib Daten in das Dateneingabeformular ein.
    4. Klicke auf den Standort-Button und gib das XSS-Payload ein.
    5. Das XSS-Payload wird sofort ausgeführt.

    Entdecker:

    :shipit: Grim The Ripper Team by SOSECURE Thailand

    Medium:

    • https://grimthereaperteam.medium.com/cve-2022-34962-ossn-6-3-lts-stored-xss-vulnerability-at-group-timeline-6ebe28dd6034

    Zeitplan der Offenlegung:

    • 2022–06–28: Sicherheitslücke entdeckt.
    • 2022–06–28: Sicherheitslücke an die MITRE Corporation gemeldet.
    • 2022–07–08: CVE wurde reserviert.
    • 2022–07–08: Öffentliche Offenlegung der Sicherheitslücke.

    Referenz:

    1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34962
    2. https://www.opensource-socialnetwork.org/
    3. https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
    4. https://www.openteknik.com/contact?channel=ossn
    Tool herunterladen