Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41640 — Prueba de concepto para una vulnerabilidad de cross-site scripting (XSS) reflejado no autenticado en AML Surety Eco hasta v3.5, que demuestra la inyección de JavaScript a través del parámetro 'id' en AppError.aspx. | Kitploit
Herramientas/GitHubGitHub/alemusix/cve-2024-41640
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubalemusix/cve-2024-41640

CVE-2024-41640

Prueba de concepto para una vulnerabilidad de cross-site scripting (XSS) reflejado no autenticado en AML Surety Eco hasta v3.5, que demuestra la inyección de JavaScript a través del parámetro 'id' en AppError.aspx.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

AML Surety Eco hasta la versión 3.5 se ve afectado por una vulnerabilidad de cross-site scripting reflejado no autenticado.

La aplicación web objetivo maneja errores en una página de error dedicada (accesible sin ninguna autenticación) que contiene un parámetro URL que no sanitiza la entrada del usuario. El valor del parámetro proporcionado se refleja en la aplicación web, lo que provoca que cargas maliciosas ejecuten código JavaScript en el navegador de la víctima.

Riesgo

  • Gravedad: Media
  • Puntaje CVSS v3.1: 5.4
  • Vector CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L

Recursos Afectados

  • Versión: hasta AML Surety Eco v3.5
  • https://<application-baseurl>/Surety3Eco/AppError.aspx

El parámetro vulnerable:

  • id

Evidencia

Es posible inyectar una carga útil de JavaScript en el parámetro URL id

image_1

Un atacante puede proporcionar la URL con la carga útil de JavaScript a una víctima que, al abrirla en el navegador, resulta en la ejecución de código JavaScript.

image_2

Descargar herramienta