Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13889 — Prueba de concepto para una vulnerabilidad XSS almacenada/reflejada en la función showAlert() del panel de administración de Bludit, que demuestra cómo la entrada de usuario sin sanitizar conduce a la ejecución arbitraria de JavaScript. | Kitploit
Herramientas/GitHubGitHub/gh0st56/cve-2020-13889
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgh0st56/cve-2020-13889

CVE-2020-13889

Prueba de concepto para una vulnerabilidad XSS almacenada/reflejada en la función showAlert() del panel de administración de Bludit, que demuestra cómo la entrada de usuario sin sanitizar conduce a la ejecución arbitraria de JavaScript.

Ver Repositorio
21hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Autor: Andre k Lorenci Contacto: [email protected]

CVE-2020-13889

Hola, esta vulnerabilidad consiste en una función llamada showAlert() en el panel de administración de bludit que, al ser invocada desde el DOM, permite a los usuarios definir el texto que se mostrará en el cuadro de mensaje. Pero esta función no tiene ninguna sanitización y el usuario puede inyectar cualquier código JavaScript o incluso HTML en la página.

Para demostrar el retorno de esta función, utilicé el kit de herramientas de desarrollo web para pasar un código XSS como argumento de esa función.

XSS in admin page

El payload utilizado fue: showAlert("");

Las versiones que probé fueron las de Bludit 3.x.

Gracias.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889

Descargar herramienta