Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-28598 — XSS persistente en el campo 'last_known_version' (Mis Ajustes) | Kitploit
Herramientas/GitHubGitHub/patrickdeanramos/cve-2022-28598
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubpatrickdeanramos/cve-2022-28598

CVE-2022-28598

XSS persistente en el campo 'last_known_version' (Mis Ajustes)

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

#ERPNext - 12.29.0

La vulnerabilidad de cross-site scripting (XSS) almacenado en el campo "last_known_version" de la página "My Setting" en ERPNext 12.29.0 permite a atacantes remotos inyectar scripts web o HTML arbitrarios mediante un nombre de sitio manipulado, enviando una petición HTTP POST autenticada a '/desk#Form/User/(Authenticated User)' e inyectando el script en el campo 'last_known_version', donde podemos ver el script al hacer clic en la vista 'pdf' del formulario.

Esta vulnerabilidad afecta específicamente al campo "last_known_version" que se encuentra en 'My Settings', donde primero debemos guardar la configuración. texto alternativo

En el campo 'last_known_version' vamos a inyectar nuestro script malicioso. texto alternativo

Para ver nuestro script inyectado debemos hacer clic en la página de vista pdf y, como se muestra a continuación, hemos inyectado nuestro script con éxito. texto alternativo

Autores:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla

Descargar herramienta