Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-41436-CSZ-CMS-Stored-XSS---Pages-Content — CSZ CMS 1.3.0 ist von einer Cross-Site Scripting (XSS)-Sicherheitslücke betroffen, die es Angreifern ermöglicht, beliebigen Code über einen manipulierten Payload im Parameter „Additional Meta Tag“ im Menü „Pages Content“ auszuführen. | Kitploit
Tools/GitHubGitHub/sromanhu/cve-2023-41436-csz-cms-stored-xss---pages-content
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsromanhu/cve-2023-41436-csz-cms-stored-xss---pages-content

CVE-2023-41436-CSZ-CMS-Stored-XSS---Pages-Content

CSZ CMS 1.3.0 ist von einer Cross-Site Scripting (XSS)-Sicherheitslücke betroffen, die es Angreifern ermöglicht, beliebigen Code über einen manipulierten Payload im Parameter „Additional Meta Tag“ im Menü „Pages Content“ auszuführen.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CSZ CMS Gespeichertes XSS v1.3.0

Autor: (Sergio)

CVE: 2023-41436

Beschreibung: Eine Cross-Site-Scripting-Schwachstelle in CSZCMS v.1.3.0 ermöglicht es einem lokalen Angreifer, beliebigen Code über ein manipuliertes Skript im Parameter "Additional Meta Tag" in der Komponente "Pages Content Menu" auszuführen.

Attack Vectors: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L

CVSS3 Score: 5.4 - MEDIUM


POC:

Nach dem Einloggen in das Panel gehen wir zum Abschnitt "Pages Content" des allgemeinen Menüs [(http://localhost/cszcms/admin/pages)]

image

Wir bearbeiten den Inhalt von /home und sehen, dass wir beliebigen JavaScript-Code in das Feld "Additional Meta Tag" einschleusen können.

XSS Payload:



### Zusätzliche Informationen:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/
Tool herunterladen