Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-26982 — Es wurde festgestellt, dass Trudesk v1.2.6 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Add Tags-Parameter in der Create Ticket-Funktion enthält. | Kitploit
Tools/GitHubGitHub/bypazs/cve-2023-26982
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbypazs/cve-2023-26982

CVE-2023-26982

Es wurde festgestellt, dass Trudesk v1.2.6 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Add Tags-Parameter in der Create Ticket-Funktion enthält.

Repository anzeigen
33vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-26982

Erklärung der Schwachstelle:

Es wurde festgestellt, dass Trudesk v1.2.6 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Parameter „Tags hinzufügen“ in der Funktion „Ticket erstellen“ enthält.

Angriffsvektoren:

Der Angreifer muss ein Ticket erstellen, dann die Tags im Ticket bearbeiten und die XSS-Nutzlast im Eingabefeld „Tags hinzufügen“ und „Tag erstellen“ einfügen, um die gespeicherte XSS auszunutzen. Die XSS-Nutzlast wird sofort nach dem Speichern ausgelöst.

Betroffen:

  • http://[ip]:8118/tickets/[ID]

  • POST

    • /api/v1/tags/create
      • Parameter : tag

Nutzlast:

Getestet auf:

  1. Trudesk Version 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome Version 109.0.5414.119 (Official Build) (x86_64)

Angriffsschritte:

  1. Geben Sie Ihren Benutzernamen und Ihr Passwort ein; das Konto muss über bestimmte Berechtigungen wie Benutzer-, Support- und Admin-Berechtigungen verfügen.
  2. Erstellen Sie ein Ticket, geben Sie Informationen in das bereitgestellte Formular ein und klicken Sie dann auf „Erstellen“.
  3. Wählen Sie das erstellte Ticket aus und klicken Sie dann auf „Tags bearbeiten“.
  4. Geben Sie die XSS-Nutzlast in die Felder „Tags hinzufügen“ und „Tag erstellen“ ein.
  5. Die XSS-Nutzlast wird sofort ausgeführt.

Entdecker:

:shipit: Thapanarath Khempetch

Offenlegungszeitplan:

  • 2023–02–15: Schwachstelle entdeckt.
  • 2023–02–15: Schwachstelle an die MITRE Corporation gemeldet.
  • 2023–03–29: CVE wurde reserviert.
  • 2023–03–29: Öffentliche Offenlegung der Schwachstelle.

Referenz:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

Tool herunterladen