Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-24227-updated — CVE-2022-24227 [Aktualisiert]: BoltWire v8.00 anfällig für "Stored Cross-site Scripting (XSS)" | Kitploit
Tools/GitHubGitHub/cyber-wo0dy/cve-2022-24227-updated
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitCTFLernen & Bildung
GitHubcyber-wo0dy/cve-2022-24227-updated

CVE-2022-24227-updated

CVE-2022-24227 [Aktualisiert]: BoltWire v8.00 anfällig für "Stored Cross-site Scripting (XSS)"

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-24227 [Updated] - BoltWire v8.00 - Stored Cross-site Scripting (XSS)

Description

CVE-2022-24227 [Updated]: In Version 8.00 von BoltWire CMS sind die Felder First Name und Last Name auf der Seite zum Abschluss der Mitgliederregistrierung ebenfalls anfällig für gespeicherte Cross-Site-Scripting (XSS)-Angriffe, genau wie in Version 7.10. Diese Art von Angriff ermöglicht die Ausführung bösartiger Skripte.

Korrekturvorschlag

Bereinigen Sie Benutzereingaben in diesen Feldern.

Schritte zur Reproduktion:

1) Erstellen Sie ein neues Mitglied. step 1

2) Auf der nächsten Seite werden Sie aufgefordert, die Felder First Name, Last Name und des neuen Mitglieds einzugeben. Füllen Sie hier und mit den folgenden Payloads aus:

Country
First Name:
Last Name:

First Name:

root@kitploit:~
<script>alert(XSS)</script>

Last Name:

root@kitploit:~
<script>alert(document.cookie)</script>

step 2

3) Infolgedessen werden die Payloads ausgelöst, wenn der Administrator zur Seite „Mitglieder“ geht und versucht, aktuelle Mitglieder aufzulisten. step 2

4) Um die Passwörter anderer Benutzer anzuzeigen, ändern Sie einfach den Parameter „admin“ in der obigen URL in den Namen eines anderen Benutzers, z. B. member.user.

Referenz

  • CVE-2022-2427 - Details
Tool herunterladen