Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46998 | Kitploit
Herramientas/GitHubGitHub/soy-oreocato/cve-2023-46998
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsoy-oreocato/cve-2023-46998

CVE-2023-46998

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cross Site Scripting en Bootbox.js v.3.2 a 6.0 permite a un atacante remoto inyectar código HTML y ejecutar JavaScript arbitrario.

Resumen

Proveedor: BootBox

Producto: bootbox.js

Versión(es) afectada(s): 3.2 a 6.0

Nombre de código: Venga-Que-Si-Es-Pa-Eso

Vulnerabilidad

Tipo: Neutralización incorrecta de entrada durante la generación de la página web 'Cross-site Scripting' (CWE-79)

Vector CVSSv3.1: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Puntuación base CVSSv3.1: 5.4 (Media)

Exploit disponible: Sí

ID de CVE: CVE-2023-46998

Descripción

Funciones como alert(), confirm(), prompt() no sanitizan la entrada del usuario en los cuadros de diálogo proporcionados, permitiendo a los atacantes inyectar código HTML y ejecutar JavaScript arbitrario mediante el uso de Jquery.

Poc

Pasos para reproducir

Inserte <script>alert('Hola BB :*')</script> en una función vulnerable como prompt. Código vulnerable disponible aquí: https://jsfiddle.net/93sk1zeh/2/

Exploit

<script>alert('Hola BB :*')</script>

Mitigación

Sanitice la entrada antes de agregarla a un elemento del DOM utilizando jquery.

Referencias

https://github.com/bootboxjs/bootbox/issues/661

Cronología

2018-05-28: Vulnerabilidad reportada al proveedor.

2023-10-01: ID de CVE asignado.

Descargar herramienta