
CVE-2023-29489 ist eine Schwachstelle, die in Cross-Site-Scripting (XSS) ausnutzbar ist und cPanel reflektiert.

Eine ausnutzbare reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke wurde in bestimmten Versionen von cPanel entdeckt und mit der CVE-2023-29489 gekennzeichnet. Diese Sicherheitslücke ermöglicht es Angreifern, beliebigen JavaScript-Code ohne Authentifizierung auszuführen. Die XSS-Schwachstelle kann auch dann ausgenutzt werden, wenn die cPanel-Verwaltungsports nicht extern freigegeben sind. Auch Websites auf den Ports 80 und 443 sind anfällig für diese Schwachstelle, wenn sie von cPanel verwaltet werden.
Ein Problem wurde in cPanel vor 11.109.9999.116 entdeckt. Cross-Site-Scripting kann auf der cpsrvd-Fehlerseite über eine ungültige Webcall-ID auftreten.
pip install CVE-2023-29489
CVE-2023-29489 -h

| Optionen | Beschreibung | Beispiele |
|---|---|---|
| -u, --url | Zu scannende URL | CVE-2023-29489 -u https://target.com |
| -i, --input | Eingabe aus Textdatei lesen | CVE-2023-29489 -i target.txt |
| -o, --output | Ausgabe in Textdatei schreiben | CVE-2023-29489 -i target.txt -o output.txt |
| -c, --chatid | Telegram-Benachrichtigung erstellen | CVE-2023-29489 --chatid yourid |
| -b, --blog | Um mehr über den CVE-2023-29489-Fehler zu erfahren | CVE-2023-29489 -b |
| -h, --help | Hilfemenü |
v1.0
_______ ________ ___ ____ ___ ___ ___ ________________
/ ____/ | / / ____/ |__ \ / __ \__ \|__ \ |__ \< /__ /__ < /
/ / | | / / __/________/ // / / /_/ /__/ /_______/ // / /_ < / // /
/ /___ | |/ / /__/_____/ __// /_/ / __// __/_____/ __// /___/ / // /
\____/ |___/_____/ /____/\____/____/____/ /____/_//____/ /_//_/
Entwickelt von https://cappriciosec.com
CVE-2022-21371 : Fehlerscanner für Webpentester und Bugbounty-Jäger
$ CVE-2022-21371 [option]
Verwendung: CVE-2022-21371 [options]
Optionen:
-u, --url Zu scannende URL CVE-2022-21371 -u https://target.com
-i, --input <Dateiname> Eingabe aus Textdatei lesen CVE-2022-21371 -i target.txt
-o, --output <Dateiname> Ausgabe in Textdatei schreiben CVE-2022-21371 -i target.txt -o output.txt
-c, --chatid Telegram-Benachrichtigung erstellen CVE-2022-21371 --chatid yourid
-b, --blog Um mehr über den CVE-2022-21371-Fehler zu erfahren CVE-2022-21371 -b
-h, --help Hilfemenü

Website : https://cappriciosec.com/
Email : [email protected]