Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-9460 — Prueba de concepto para una vulnerabilidad de cross-site scripting (XSS) almacenado en Octech Oempro 4.7–4.11 a través del parámetro CampaignName en Campaign.Create. | Kitploit
Herramientas/GitHubGitHub/g-rubert/cve-2020-9460
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubg-rubert/cve-2020-9460

CVE-2020-9460

Prueba de concepto para una vulnerabilidad de cross-site scripting (XSS) almacenado en Octech Oempro 4.7–4.11 a través del parámetro CampaignName en Campaign.Create.

Ver Repositorio
11hace 6 añosAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-9460

root@kitploit:~
██╗  ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
 ╚███╔╝ ███████╗███████╗
 ██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝  ╚═╝╚══════╝╚══════╝

Cross Site Scripting - Oempro

Octech Oempro 4.7 a 4.11 permiten XSS por parte de un usuario autenticado. El parámetro CampaignName en Campaign.Create es vulnerable.

Comando:Campaign.Create

Parámetro de solicitud:CampaignName

Versión: Oempro v4.7 <= v4.11

Investigador: Guilherme Rubert

Payload:

root@kitploit:~
"><marquee/onstart=alert("XSS")>


Referencias:

https://guilhermerubert.com/blog/cve-2020-9460/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9460

https://nvd.nist.gov/vuln/detail/CVE-2020-9460

https://www.octeth.com/

Descargar herramienta