
CROSS-SITE-SCRIPTING
Dieses Repository dokumentiert eine Cross-Site-Scripting-Schwachstelle (XSS), die in RiteCMS v3.0.0 entdeckt wurde, die ich gemeldet habe und der die CVE-ID CVE-2024-28623 zugewiesen wurde.
main_menu/edit_sectionDie XSS-Schwachstelle ermöglicht es einem Angreifer, beliebiges JavaScript im Browser des Opfers auszuführen, was zu Folgendem führt:
'"><svg/onload=confirm(/xsss/)>
Dieser Payload demonstriert einen grundlegenden reflektierten XSS-Vektor, der bei unbereinigter Darstellung einen JavaScript-confirm()-Dialog auslöst.
https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf
✅ Dieses Video zeigt, wie die XSS-Schwachstelle in RiteCMS v3.0.0 mithilfe des Payloads ausgelöst wird.
Entdeckt und gemeldet von: @GURJOTEXPERT
CVE-Link: CVE-2024-28623
Kontakt: Bei Fragen oder zur Zusammenarbeit erstelle ein Issue oder kontaktiere mich über GitHub.
Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken. Versuche nicht, diese Schwachstelle auf Systemen auszunutzen, die du nicht besitzt oder für die du keine ausdrückliche Genehmigung zum Testen hast.