Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28715 — Proof-of-concept-Exploit für CVE-2024-28715, eine DOM-basierte XSS-Schwachstelle in DoraCMS v2.18 und früher, ausgelöst über die markdown0-Funktion im API-Dokumentationsendpunkt. | Kitploit
Tools/GitHubGitHub/lq0ne/cve-2024-28715
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHublq0ne/cve-2024-28715

CVE-2024-28715

Proof-of-concept-Exploit für CVE-2024-28715, eine DOM-basierte XSS-Schwachstelle in DoraCMS v2.18 und früher, ausgelöst über die markdown0-Funktion im API-Dokumentationsendpunkt.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-28715

[CVE-ID]

CVE-2024-28715

[PRODUKT]

DoraCMS

[Version]

DoraCMS v2.18 und früher

[PROBLEMTYP]

DOM-basiertes XSS.

[BESCHREIBUNG]

Eine Cross-Site-Scripting-Sicherheitslücke in DOraCMS v.2.18 und früher ermöglicht es einem entfernten Angreifer, beliebigen Code über die markdown0-Funktion im Endpunkt /app/public/apidoc/oas3/wrap-components/markdown.jsx auszuführen.

[Verwendung]

https://[target-site]/static/apidoc/index.html?url=https://[your-site]/POC.yaml

Tool herunterladen