Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-39115 — Campcodes Sistema de Sitio Web Matrimonial en Línea 3.3 Cross Site Scripting | Kitploit
Herramientas/GitHubGitHub/0xrajdip/cve-2023-39115
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub0xrajdip/cve-2023-39115

CVE-2023-39115

Campcodes Sistema de Sitio Web Matrimonial en Línea 3.3 Cross Site Scripting

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-39115

Descripción: Campcodes Online Matrimonial Website System Script v3.3 es vulnerable a una vulnerabilidad de carga arbitraria de archivos, lo que potencialmente permite a los atacantes ejecutar código arbitrario en el servidor objetivo. La vulnerabilidad surge de una validación insuficiente de los archivos cargados, particularmente archivos SVG (Scalable Vector Graphics). Al explotar esta vulnerabilidad, un atacante puede cargar un archivo SVG especialmente diseñado que contenga código malicioso.

Vector de ataque: Un atacante puede explotar esta vulnerabilidad creando un archivo SVG que incluya código de script malicioso, el cual se ejecuta cuando el archivo SVG es procesado por la funcionalidad de carga de la aplicación.

Impacto: Una explotación exitosa de esta vulnerabilidad podría llevar a la ejecución de código arbitrario en el servidor. Esto podría permitir al atacante tomar control de la aplicación y potencialmente de todo el servidor, lo que resultaría en filtraciones de datos, acceso no autorizado y ataques adicionales a la infraestructura subyacente.

Versiones afectadas: Se confirma que Campcodes Online Matrimonial Website System Script v3.3 está afectado por esta vulnerabilidad. Otras versiones también podrían ser vulnerables, pero esta versión ha sido identificada específicamente.

Mitigación: Para mitigar esta vulnerabilidad, el proveedor debe implementar una validación exhaustiva de entrada y controles de verificación de tipo de archivo para los archivos cargados. Además, se recomienda a los usuarios actualizar a una versión parcheada del software tan pronto como esté disponible.

Descargar herramienta