Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Duplicate-of-CVE-2023-26982 — Trudesk versión 1.2.6 se descubrió que contiene una vulnerabilidad de cross-site scripting almacenado (XSS) mediante los tickets `Create/Modify Ticket Tags` en el rol de administrador. | Kitploit
Herramientas/GitHubGitHub/bypazs/duplicate-of-cve-2023-26982
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubbypazs/duplicate-of-cve-2023-26982

Duplicate-of-CVE-2023-26982

Trudesk versión 1.2.6 se descubrió que contiene una vulnerabilidad de cross-site scripting almacenado (XSS) mediante los tickets `Create/Modify Ticket Tags` en el rol de administrador.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Trudesk versión 1.2.6

Explicación de la vulnerabilidad:

Se descubrió que Trudesk versión 1.2.6 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través de los tickets Create/Modify Ticket Tags en el rol de administrador.

Vectores de ataque:

El atacante debe ir al menú de Configuración, seleccionar tickets y luego desplazarse hacia abajo para encontrar Ticket Tags. Haga clic en CREATE e inserte el payload XSS en la entrada Add Tags, Create Tag para explotar el XSS almacenado. El payload XSS se lanzará inmediatamente después de guardar.

Afectado:

  • http://[IP]:8118/settings/tickets

  • POST

    • /api/v1/tags/create
      • Parameter : tag

Payload :

Probado en:

  1. Trudesk versión 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome Versión 109.0.5414.119 (Official Build) (x86_64)

Pasos para atacar:

  1. Ingrese su nombre de usuario y contraseña; la cuenta debe tener privilegios de administrador.
  2. Seleccione el menú de Configuración, seleccione Tickets y luego desplácese hacia abajo para encontrar Ticket Tags.
  3. Haga clic en CREATE e ingrese el payload XSS en la entrada Add Tags, Create Tag
  4. El payload XSS se ejecutará inmediatamente.

Descubridor:

:shipit: Thapanarath Khempetch

Cronología de divulgación:

  • 2023–02–15: Vulnerabilidad descubierta.
  • 2023–02–15: Vulnerabilidad reportada a la corporación MITRE.
  • 202X–XX–XX: CVE ha sido reservado.
  • 202X–XX–XX: Divulgación pública de la vulnerabilidad.

Referencia:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

Descargar herramienta