Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24227-updated — CVE-2022-24227 [Actualizada]: BoltWire v8.00 vulnerable a "Cross-site Scripting (XSS) Almacenado" | Kitploit
Herramientas/GitHubGitHub/cyber-wo0dy/cve-2022-24227-updated
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebCTFAprendizaje y Educación
GitHubcyber-wo0dy/cve-2022-24227-updated

CVE-2022-24227-updated

CVE-2022-24227 [Actualizada]: BoltWire v8.00 vulnerable a "Cross-site Scripting (XSS) Almacenado"

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-24227 [Actualizado] - BoltWire v8.00 - Cross-site Scripting Almacenado (XSS)

Descripción

CVE-2022-24227 [Actualizado]: En la versión 8.00 de BoltWire CMS, los campos First Name y Last Name de la página de finalización del registro de miembros también son vulnerables a ataques de cross-site scripting almacenado (XSS), al igual que en la versión 7.10. Este tipo de ataque permite ejecutar scripts maliciosos.

Sugerencia de corrección

Sanear las entradas de usuario en estos campos.

Pasos para reproducir:

1) Crear un nuevo miembro. paso 1

2) En la página siguiente, se le pedirá que introduzca el First Name, y del nuevo miembro. Aquí, rellene los campos y con los siguientes payloads:

Last Name
Country
First Name:
Last Name:

First Name:

root@kitploit:~
<script>alert(XSS)</script>

Last Name:

root@kitploit:~
<script>alert(document.cookie)</script>

paso 2

3) Como resultado, cuando el administrador vaya a la página «Members» e intente listar los miembros recientes, los payloads se ejecutarán. paso 2

4) Para ver las contraseñas de otros usuarios, simplemente cambie el parámetro “admin” en la URL proporcionada anteriormente a otro nombre de usuario, por ejemplo member.user.

Referencia

  • CVE-2022-2427 - Detalles
Descargar herramienta