Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-9758 — Envío de formulario para vulnerabilidad en livezilla | Kitploit
Herramientas/GitHubGitHub/ari034/cve-2020-9758
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubari034/cve-2020-9758

CVE-2020-9758

Envío de formulario para vulnerabilidad en livezilla

Ver Repositorio
31hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-9758

[Descripción] Se descubrió un problema en chat.php en LiveZilla Live Chat 8.0.1.3 (Helpdesk). Una inyección de JavaScript ciega reside en el parámetro name. Al activarla se pueden obtener los nombres de usuario y contraseñas del personal del helpdesk en la URI. Esto conduce a una escalada de privilegios, desde acceso no autenticado hasta acceso a nivel de usuario, lo que permite tomar el control total de la cuenta. El ataque obtiene múltiples credenciales porque están almacenadas en la base de datos (XSS almacenado). Esto afecta a la URI mobile/chat a través de los parámetros lgn y psswrd.


[Información adicional] La fuga de credenciales a través de la URI puede ser el resultado de la función de inicio de sesión automático. Además, más parámetros del formulario de chat.php pueden ser vulnerables.


[Tipo de vulnerabilidad] Cross Site Scripting (XSS)


[Proveedor del producto] Livezilla


[Código base del producto afectado] Livechat Helpdesk - 8.0.1.3


[Componente afectado] URL de entrada : https://livechat.example.com/chat.php Parámetro vulnerable : name URL afectada : https://livechat.example.com/mobile/chat?lgn=base64_encoded(username)&psswrd=base64_encoded(password)


[Tipo de ataque] Remoto


[Impacto: Escalada de privilegios] verdadero


[Impacto: Divulgación de información] verdadero


[Vectores de ataque] XSS almacenado ciego no autenticado


[Referencia] https://www.livezilla.net


[Descubridor] Arihant Singh

Descargar herramienta