Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-26982 — Se descubrió que Trudesk v1.2.6 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado mediante el parámetro Add Tags en la función Create Ticket. | Kitploit
Herramientas/GitHubGitHub/bypazs/cve-2023-26982
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbypazs/cve-2023-26982

CVE-2023-26982

Se descubrió que Trudesk v1.2.6 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado mediante el parámetro Add Tags en la función Create Ticket.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-26982

Explicación de la vulnerabilidad:

Se descubrió que Trudesk v1.2.6 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del parámetro Add Tags en la función Create Ticket.

Vectores de ataque:

El atacante debe crear un ticket y luego editar las etiquetas del ticket e insertar el payload XSS en la entrada Add Tags, Create Tag para explotar el XSS almacenado. El payload XSS se ejecutará inmediatamente después de guardar.

Afectado:

  • http://[ip]:8118/tickets/[ID]

  • POST

    • /api/v1/tags/create
      • Parámetro : tag

Payload :

Probado en:

  1. Trudesk version 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)
  2. Google Chrome Version 109.0.5414.119 (Official Build) (x86_64)

Pasos para el ataque:

  1. Introduce tu nombre de usuario y contraseña; la cuenta debe tener algunos privilegios como los de usuario, soporte y administrador.
  2. Crea un ticket, introduce la información en el formulario proporcionado y luego haz clic en crear.
  3. Selecciona el ticket creado y luego haz clic en editar etiquetas.
  4. Introduce el payload XSS en el campo Add Tags y Create Tag.
  5. El payload XSS se ejecutará inmediatamente.

Descubridor:

:shipit: Thapanarath Khempetch

Cronograma de divulgación:

  • 2023–02–15: Vulnerabilidad descubierta.
  • 2023–02–15: Vulnerabilidad reportada a la corporación MITRE.
  • 2023–03–29: CVE reservado.
  • 2023–03–29: Divulgación pública de la vulnerabilidad.

Referencias:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

Descargar herramienta