
El escáner CVE-2019-16172 está diseñado para verificar instancias de LimeSurvey en busca de la vulnerabilidad de XSS almacenado.
El escáner CVE-2019-16172 está diseñado para comprobar instancias de LimeSurvey en busca de la vulnerabilidad XSS almacenada.
Descripción: CVE-2019-16172 es una vulnerabilidad XSS almacenada encontrada en versiones de LimeSurvey anteriores a la 3.17. La vulnerabilidad surge debido a una validación inadecuada de las entradas de usuario al crear grupos de encuestas. Un atacante puede explotar esta vulnerabilidad enviando una carga útil especialmente diseñada, que puede almacenarse en el servidor y ejecutarse en el contexto de otros usuarios que acceden a la encuesta.
Impacto: Una explotación exitosa permite a un atacante ejecutar JavaScript arbitrario en el contexto de la aplicación, lo que conduce a una posible exfiltración de datos, secuestro de sesión y otras actividades maliciosas.
El escáner CVE-2019-16172 está diseñado para comprobar instancias de LimeSurvey en busca de la vulnerabilidad XSS almacenada. Envía una carga útil especialmente diseñada al endpoint /admin/survey/group/create y evalúa la respuesta para determinar si el servidor es vulnerable.
--url: Especificar una única URL para escanear. --file: Proporcionar un archivo con múltiples URLs para escaneo por lotes. --timeout: Establecer el tiempo de espera de la solicitud (por defecto son 10 segundos). --threads: Especificar el número de hilos paralelos para el escaneo (por defecto son 5). --output: Guardar los resultados en un archivo de salida especificado.
Mantente actualizado con las últimas herramientas y recursos de hacking. Únete a nuestro canal de Telegram haciendo clic en el logo de abajo: