Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-28351 — CVE-2020-28351 - Ataque de Cross-Site Scripting reflejado en ShoreTel versión 19.46.1802.0. | Kitploit
Herramientas/GitHubGitHub/dievus/cve-2020-28351
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdievus/cve-2020-28351

CVE-2020-28351

CVE-2020-28351 - Ataque de Cross-Site Scripting reflejado en ShoreTel versión 19.46.1802.0.

Ver Repositorio
31hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ShoreTel 19.46.1802.0 Ataque de Cross Site Scripting Reflejado

El componente de conferencias en dispositivos Mitel ShoreTel 19.46.1802.0 podría permitir a un atacante no autenticado realizar un ataque de cross-site scripting reflejado (XSS) a través de PATH_INFO hacia index.php, debido a una validación insuficiente del objeto time_zone en la página HOME_MEETING&.

Payload vulnerable /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME

La vulnerabilidad se encuentra en la página HOME_MEETINGS&, donde se ubica un objeto desplegable time_zone. Al ejecutar el payload, el exploit se activa cuando el ratón pasa sobre el objeto del menú desplegable.

Descubierto por Joe Helle, noviembre de 2020. CVE emitido el 8/11/2020.

Vea el CVE listado aquí: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351

Descargar herramienta