Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49976 — Customer Support System 1.0 es vulnerable a XSS almacenado. Existe una vulnerabilidad de XSS en la versión 1 del Customer Support System. Un actor malicioso puede insertar código JavaScript a través del campo "subject" al editar/crear un ticket. | Kitploit
Herramientas/GitHubGitHub/geraldoalcantara/cve-2023-49976
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgeraldoalcantara/cve-2023-49976

CVE-2023-49976

Customer Support System 1.0 es vulnerable a XSS almacenado. Existe una vulnerabilidad de XSS en la versión 1 del Customer Support System. Un actor malicioso puede insertar código JavaScript a través del campo "subject" al editar/crear un ticket.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-49976

Customer Support System 1.0 - Vulnerabilidad de Cross-Site Scripting (XSS) en el campo "subject" en "ticket_list"

Descripción: Customer Support System 1.0 es vulnerable a XSS almacenado. Existe una vulnerabilidad XSS en la versión 1 del Customer Support System. Un actor malicioso puede insertar código JavaScript a través del campo "subject" al editar/crear un ticket. El código se ejecuta cada vez que se visita la página "/customer_support/index.php?page=ticket_list".

Versión del producto vulnerable: Customer Support System 1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado el: 19/12/2023
CVE: CVE-2023-49976
Probado en: Windows

Pasos para reproducir:

  1. Inicie sesión en la aplicación.
  2. Visite la página de creación/edición de tickets.
  3. Cree/Edite un ticket e inserte el payload malicioso en el campo/parámetro "subject".
  4. Payload:
root@kitploit:~
<dt/><b/><script>alert(document.domain)</script>

Guardar el ticket e inyectar el payload.

xss01

Visitar la página de listado de tickets, ejecución exitosa del ataque.

xss03 xss03

Descubridor(es)/Créditos:
Geraldo Alcântara

Descargar herramienta