Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29598 — Proof-of-Concept für eine gespeicherte XSS-Schwachstelle in cm3 Acora CMS 10.7.1, die die Skriptinjektion über Benutzerverwaltungs-Endpunkte demonstriert. | Kitploit
Tools/GitHubGitHub/padayali-jd/cve-2026-29598
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubpadayali-jd/cve-2026-29598

CVE-2026-29598

Proof-of-Concept für eine gespeicherte XSS-Schwachstelle in cm3 Acora CMS 10.7.1, die die Skriptinjektion über Benutzerverwaltungs-Endpunkte demonstriert.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29598: Stored Cross-Site Scripting (XSS) in cm3 Acora CMS Version 10.7.1.

DDSN Interactive cm3 Acora CMS Version 10.7.1 enthält eine Stored Cross-Site Scripting (XSS)-Schwachstelle in der Benutzerverwaltungsfunktion. Ein Administrator mit der Berechtigung, Benutzerdetails hinzuzufügen oder zu bearbeiten, kann versehentlich bösartige Skripte in Felder wie „Vorname“ und „Nachname“ über die Endpunkte „/submit_add_user.asp“ und „/submit_edit_user.asp“ injizieren. Diese Skripte werden in der Datenbank der Anwendung gespeichert und ausgeführt, sobald die Daten in der Benutzeroberfläche gerendert werden. Diese Schwachstelle ermöglicht es einem Angreifer, beliebiges JavaScript im Kontext der Browser anderer Benutzer auszuführen, was möglicherweise zu Session-Hijacking, Diebstahl von Anmeldedaten oder unbefugten Aktionen im Namen des Opfers führen kann.

Entdeckt von Joby Y Daniel von Crowe India.

Tool herunterladen