Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/securitywillcheck/cve-2022-43271
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubsecuritywillcheck/cve-2022-43271

CVE-2022-43271

Konzeptnachweis für eine gespeicherte XSS-Sicherheitslücke (CVE-2022-43271) in Move CRM, der demonstriert, wie die Frontend-Filterung über den Parameter 'lProfileCopy' in den Mitarbeitereinstellungen umgangen wird.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-43271

Gespeichertes Cross-Site Scripting (XSS)

Produkt: Move CRM (https://inhabit.com.au/Move-Real-Estate-CRM-Software)

Entdeckungsdatum: 2/8/2022

Behebungsdatum: 4/8/2022

Betroffene Version: version 4, build 260

Behobene Version: version 4, build 261

Beschreibung: Die Sicherheitslücke wurde in den 'Mitarbeitereinstellungen' des CRM entdeckt, insbesondere im Textfeld 'Profil'. Beim Speichern der Änderungen und Abfangen der POST-Anfrage kann der Parameter 'lProfileCopy' geändert werden, um eine XSS-Nutzlast einzufügen und die Frontend-Filterung zu umgehen.

Tool herunterladen