Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-39115 — Système de site matrimonial en ligne Campcodes 3.3 - Cross-Site Scripting | Kitploit
Outils/GitHubGitHub/0xrajdip/cve-2023-39115
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub0xrajdip/cve-2023-39115

CVE-2023-39115

Système de site matrimonial en ligne Campcodes 3.3 - Cross-Site Scripting

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-39115

Description : Campcodes Online Matrimonial Website System Script v3.3 est vulnérable à une faille de téléchargement arbitraire de fichiers, permettant potentiellement à des attaquants d'exécuter du code arbitraire sur le serveur ciblé. La vulnérabilité provient d'une validation insuffisante des fichiers téléchargés, en particulier des fichiers SVG (graphiques vectoriels redimensionnables). En exploitant cette vulnérabilité, un attaquant peut téléverser un fichier SVG spécialement conçu contenant du code malveillant.

Vecteur d'attaque : Un attaquant peut exploiter cette vulnérabilité en créant un fichier SVG incluant un code de script malveillant, qui est exécuté lorsque le fichier SVG est traité par la fonctionnalité de téléchargement de l'application.

Impact : Une exploitation réussie de cette vulnérabilité pourrait conduire à une exécution de code arbitraire sur le serveur. Cela pourrait permettre à l'attaquant de prendre le contrôle de l'application et potentiellement du serveur entier, entraînant des violations de données, un accès non autorisé et d'autres attaques sur l'infrastructure sous-jacente.

Versions affectées : Campcodes Online Matrimonial Website System Script v3.3 est confirmé comme étant affecté par cette vulnérabilité. D'autres versions pourraient également être vulnérables, mais cette version a été spécifiquement identifiée.

Atténuation : Pour atténuer cette vulnérabilité, le vendeur doit mettre en œuvre une validation approfondie des entrées et des vérifications du type de fichier pour les fichiers téléchargés. De plus, il est conseillé aux utilisateurs de mettre à jour vers une version corrigée du logiciel dès qu'elle est disponible.

Télécharger l’outil