Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-28351 — CVE-2020-28351 - Reflektierte Cross-Site-Scripting-Attacke in ShoreTel Version 19.46.1802.0. | Kitploit
Tools/GitHubGitHub/dievus/cve-2020-28351
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubdievus/cve-2020-28351

CVE-2020-28351

CVE-2020-28351 - Reflektierte Cross-Site-Scripting-Attacke in ShoreTel Version 19.46.1802.0.

Repository anzeigen
31vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ShoreTel 19.46.1802.0 Reflektierter Cross-Site-Scripting-Angriff

Die Konferenzkomponente auf Mitel ShoreTel 19.46.1802.0-Geräten könnte es einem nicht authentifizierten Angreifer ermöglichen, einen reflektierten Cross-Site-Scripting-Angriff (XSS) über den PATH_INFO auf index.php durchzuführen, aufgrund unzureichender Validierung des time_zone-Objekts auf der Seite HOME_MEETING&.

Verwundbarer Payload /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME

Die Schwachstelle befindet sich auf der Seite HOME_MEETINGS&, auf der sich ein time_zone-Dropdown-Objekt befindet. Bei Ausführung des Payloads wird der Exploit ausgelöst, wenn die Maus über das Dropdown-Menü-Objekt bewegt wird.

Entdeckt von Joe Helle, November 2020. CVE veröffentlicht am 11/8/2020.

Siehe die CVE hier aufgeführt: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351

Tool herunterladen