Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31584 — Divulgación pública para CVE-2023-31584. | Kitploit
Herramientas/GitHubGitHub/rootd4ddy/cve-2023-31584
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad WebAprendizaje y Educación
GitHubrootd4ddy/cve-2023-31584

CVE-2023-31584

Divulgación pública para CVE-2023-31584.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31584 - Vulnerabilidad de Cross Site Scripting en cu/silicon

Enlace de GitHub: https://github.com/cu/silicon

Versión afectada: 1

Gravedad y CVSS: Se actualizará cuando NIST complete la revisión.

Tipo: Cross Site Scripting

Causa raíz: Falta de validación y saneamiento adecuados de las entradas antes de insertar los datos proporcionados por el usuario (título y cuerpo) en la base de datos.

Impacto: Divulgación de información

A continuación se muestra la función afectada.

https://github.com/cu/silicon/blob/a9ef3681896481bbb443197b9d1c4cb7d22a5983/silicon/page.py#L66-L80

root@kitploit:~
def write(title, body):
    """
    * Write a new revision (title and body) to the database.
    * If there was a problem, return error message.
    """
    try:
        db = get_db()
        db.execute(
            "INSERT INTO pages (revision, title, body) VALUES (?, ?, ?)",
            (datetime.now().isoformat(), title, body)
        )
        db.commit()
    except Exception as err:
        current_app.logger.critical(f"Error saving page {title}: {err}")
        return "Unable to save page"
Descargar herramienta