
CVE-2023-29489 is a vulnerability to exploitable in cross-site scripting ( xss ) reflect the cpanel

Eine ausnutzbare reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke wurde in bestimmten Versionen von cPanel entdeckt und mit der CVE-2023-29489 gekennzeichnet. Diese Sicherheitslücke ermöglicht es Angreifern, beliebigen JavaScript-Code ohne Authentifizierung auszuführen. Die XSS-Schwachstelle kann auch dann ausgenutzt werden, wenn die cPanel-Verwaltungsports nicht extern freigegeben sind. Auch Websites auf den Ports 80 und 443 sind anfällig für diese Schwachstelle, wenn sie von cPanel verwaltet werden.
Ein Problem wurde in cPanel vor 11.109.9999.116 entdeckt. Cross-Site-Scripting kann auf der cpsrvd-Fehlerseite über eine ungültige Webcall-ID auftreten.
pip install CVE-2023-29489
CVE-2023-29489 -h
v1.0
_______ ________ ___ ____ ___ ___ ___ ________________
/ ____/ | / / ____/ |__ \ / __ \__ \|__ \ |__ \< /__ /__ < /
/ / | | / / __/________/ // / / /_/ /__/ /_______/ // / /_ < / // /
/ /___ | |/ / /__/_____/ __// /_/ / __// __/_____/ __// /___/ / // /
\____/ |___/_____/ /____/\____/____/____/ /____/_//____/ /_//_/
Entwickelt von https://cappriciosec.com
CVE-2022-21371 : Fehlerscanner für Webpentester und Bugbounty-Jäger
$ CVE-2022-21371 [option]
Verwendung: CVE-2022-21371 [options]
Optionen:
-u, --url Zu scannende URL CVE-2022-21371 -u https://target.com
-i, --input <Dateiname> Eingabe aus Textdatei lesen CVE-2022-21371 -i target.txt
-o, --output <Dateiname> Ausgabe in Textdatei schreiben CVE-2022-21371 -i target.txt -o output.txt
-c, --chatid Telegram-Benachrichtigung erstellen CVE-2022-21371 --chatid yourid
-b, --blog Um mehr über den CVE-2022-21371-Fehler zu erfahren CVE-2022-21371 -b
-h, --help Hilfemenü
Website : https://cappriciosec.com/
Email : [email protected]
| Optionen | Beschreibung | Beispiele |
|---|
| -u, --url | Zu scannende URL | CVE-2023-29489 -u https://target.com |
| -i, --input | Eingabe aus Textdatei lesen | CVE-2023-29489 -i target.txt |
| -o, --output | Ausgabe in Textdatei schreiben | CVE-2023-29489 -i target.txt -o output.txt |
| -c, --chatid | Telegram-Benachrichtigung erstellen | CVE-2023-29489 --chatid yourid |
| -b, --blog | Um mehr über den CVE-2023-29489-Fehler zu erfahren | CVE-2023-29489 -b |
| -h, --help | Hilfemenü |