Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46998 — Proof-of-concept-Exploit für eine gespeicherte/reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke in Bootbox.js Versionen 3.2 bis 6.0, die es entfernten Angreifern ermöglicht, beliebiges HTML und JavaScript über unbereinigte Dialogeingaben einzuschleusen. | Kitploit
Tools/GitHubGitHub/soy-oreocato/cve-2023-46998
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsoy-oreocato/cve-2023-46998

CVE-2023-46998

Proof-of-concept-Exploit für eine gespeicherte/reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke in Bootbox.js Versionen 3.2 bis 6.0, die es entfernten Angreifern ermöglicht, beliebiges HTML und JavaScript über unbereinigte Dialogeingaben einzuschleusen.

Repository anzeigen
138vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cross-Site-Scripting in Bootbox.js v.3.2 bis 6.0 ermöglicht einem entfernten Angreifer, HTML-Code einzuschleusen und beliebiges JavaScript auszuführen.

Zusammenfassung

Vendor: BootBox

Product: bootbox.js

Betroffene Version(en): 3.2 bis 6.0

CodeName: Venga-Que-Si-Es-Pa-Eso

Schwachstelle

Typ: Unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung 'Cross-Site-Scripting' (CWE-79)

CVSSv3.1 Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVSSv3.1 Basisscore: 5.4 (Mittel)

Exploit verfügbar: Ja

CVE ID: CVE-2023-46998

Beschreibung

Funktionen wie alert(), confirm(), prompt() bereinigen Benutzereingaben in den bereitgestellten Dialogfeldern nicht, sodass Angreifer HTML-Code einschleusen und beliebiges JavaScript mittels jQuery ausführen können.

PoC

Schritte zur Reproduktion

<script>alert('Hola BB :*')</script> in eine verwundbare Funktion wie prompt einfügen. Verwundbarer Code verfügbar unter: https://jsfiddle.net/93sk1zeh/2/

Exploit

<script>alert('Hola BB :*')</script>

Abhilfe

Eingaben bereinigen, bevor sie mithilfe von jQuery zu einem DOM-Element hinzugefügt werden.

Referenzen

https://github.com/bootboxjs/bootbox/issues/661

Zeitleiste

2018-05-28: Schwachstelle an den Anbieter gemeldet.

2023-10-01: CVE-ID zugewiesen.

Tool herunterladen