Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-33297 — # XSS-Schwachstelle (gespeichert) in Microweber < 2.0.9 | Kitploit
Tools/GitHubGitHub/mathsabo/cve-2024-33297
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmathsabo/cve-2024-33297

CVE-2024-33297

# XSS-Schwachstelle (gespeichert) in Microweber < 2.0.9

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-33297

Stored Cross Site Scripting-Schwachstelle in Microweber <= 2.0.9

Zusammenfassung :

Eine Stored Cross Site Scripting-Schwachstelle in Microweber v.2.0.9 ermöglicht es einem entfernten Angreifer, beliebigen Code über das Feld „Kampagnenname (Interner Name)“ in der Funktion „Neue Kampagne hinzufügen“ auszuführen.

Anforderungen :

  • Microweber Version <= 2.0.9
  • Admin-Zugriff

Schritte zur Reproduktion :

  1. Authentifizieren Sie sich in der Anwendung mit administrativen Berechtigungen
  2. Gehen Sie zum Endpunkt /admin/modules/newsletter/lists und klicken Sie auf „+ Neue Liste hinzufügen“
  3. Fügen Sie den Payload `` im Feld „Listenname“ ein
  4. Klicken Sie auf „Speichern“, um die JavaScript-Injection auszulösen. Die Injection wird ausgelöst, wenn aktuelle Kampagnen aufgelistet werden und auch auf der Registerkarte zur Erstellung eines neuen Abonnenten.

Betroffene Komponenten :

  • /admin/modules/newsletter

Auswirkungen :

Ein Angreifer könnte JavaScript-Code im Browser des Opfers ausführen, Informationen erlangen oder den Benutzer beispielsweise zum Zugriff auf bösartige Websites zwingen.

Relevante Referenzen

https://www.cve.org/CVERecord?id=CVE-2024-33297

Tool herunterladen