
Vérificateur CVE-2023-40355
Bienvenue dans le vérificateur CVE-2023-40355 ! Ce script Python est conçu pour tester la vulnérabilité CVE-2023-40355 dans les applications web.
La vulnérabilité de script intersite (XSS) dans Axigen versions 10.3.3.0 avant 10.3.3.59, 10.4.0 avant 10.4.19 et 10.5.0 avant 10.5.5 permet à des attaquants authentifiés d'exécuter du code arbitraire et d'obtenir des informations sensibles via la logique de basculement entre les versions Standard et Ajax.
domain.txt pour la présence de la vulnérabilité alert(document.cookie).colorama pour fournir une sortie colorée pour une meilleure visibilité.requests (installation via pip install requests)colorama (installation via )pip install coloramagit clone https://github.com/ace-83/cve-2023-40355.git
cd cve-2023-40355
pour plus d'informations sur cette CVE, vous pouvez lire :
- https://medium.com/@amir_h_fallahi/axigen-webmail-0-day-stealing-user-emails-through-xss-728de6782e85
- https://nvd.nist.gov/vuln/detail/CVE-2023-40355