Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50962 — Eine Cross-Site Scripting (XSS) Schwachstelle | Kitploit
Tools/GitHubGitHub/fdzdev/cve-2024-50962
SchwachstellenanalyseWebanwendungs-ExploitationPhishingWebsicherheitLernen & Bildung
GitHubfdzdev/cve-2024-50962

CVE-2024-50962

Eine Cross-Site Scripting (XSS) Schwachstelle

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cross-Site-Scripting (XSS) in DonWeb Ferozo Webmail (CVE-2024-50962)

Beschreibung

Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in Ferozo Webmail v1.1 ermöglicht es Angreifern, beliebige Skripte über die Komponenten Identitäten und Automatische Antworten auszuführen. Diese Sicherheitslücke kann genutzt werden, um Benutzersitzungen zu kapern, Phishing-Angriffe durchzuführen und Anmeldeinformationen zu stehlen.

Angriffskomplexität

  • Niedrig

Erforderliche Berechtigungen

  • Keine

Benutzerinteraktion

  • Erforderlich (Benutzer müssen mit der Komponente interagieren, die das injizierte Skript enthält.)

Betroffene Komponenten

  • Seite „Identitäten“ und „Automatische Antworten“: Unzureichende Eingabevalidierung ermöglicht die Injektion bösartiger Skripte.

Auswirkungen

  • Session-Hijacking: Angreifer können Benutzersitzungen übernehmen.
  • Phishing: Eingebettete Iframes können für Phishing-Angriffe verwendet werden.

Abhilfemaßnahmen

  • Eingabebereinigung: Implementieren Sie eine robuste Eingabevalidierung und -bereinigung.
  • XSS-Filterung: Wenden Sie eine Content Security Policy (CSP) an, um die Ausführung nicht autorisierter Skripte zu verhindern.

CVE-2024-50962
Gemeldet von [Facundo Fernandez / Security Researcher]

Tool herunterladen