Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-13889 — Die Admin-Seite von bludit weist eine XSS-Schwachstelle in der Funktion showAlert() auf, die Benutzereingaben nicht bereinigt und so die Ausführung eines schädlichen Codes ermöglicht. | Kitploit
Tools/GitHubGitHub/gh0st56/cve-2020-13889
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgh0st56/cve-2020-13889

CVE-2020-13889

Die Admin-Seite von bludit weist eine XSS-Schwachstelle in der Funktion showAlert() auf, die Benutzereingaben nicht bereinigt und so die Ausführung eines schädlichen Codes ermöglicht.

Repository anzeigen
2vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Autor: Andre k Lorenci Kontakt: [email protected]

CVE-2020-13889

Hallo, diese Schwachstelle besteht in einer Funktion namens showAlert() im Administrationspanel von bludit, die bei Zugriff im DOM es Benutzern erlaubt, den Text zu definieren, der im Nachrichtenfeld angezeigt wird. Aber diese Funktion hat keine Sanitisierung und der Benutzer kann beliebigen JavaScript-Code oder sogar HTML in die Seite injizieren.

Um die Rückgabe dieser Funktion zu demonstrieren, habe ich das Web-Entwicklungstoolkit verwendet, um einen XSS-Code als Argument dieser Funktion zu übergeben.

XSS in der Admin-Seite

Der verwendete Payload war: showAlert("<script>alert(1)</script>");

Die Versionen, die ich getestet habe, waren Bludit 3.x.

Vielen Dank.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889

Tool herunterladen