Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-25292 — Cross-Site Scripting (XSS) réfléchi dans Intermesh BV Group-Office version 6.6.145, permet aux attaquants d'obtenir des privilèges élevés et d'accéder à des informations sensibles via le cookie GO_LANGUAGE | Kitploit
Outils/GitHubGitHub/brainkok/cve-2023-25292
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubbrainkok/cve-2023-25292

CVE-2023-25292

Cross-Site Scripting (XSS) réfléchi dans Intermesh BV Group-Office version 6.6.145, permet aux attaquants d'obtenir des privilèges élevés et d'accéder à des informations sensibles via le cookie GO_LANGUAGE

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-25292

Cross-Site Scripting (XSS) réfléchi dans Intermesh BV Group-Office version 6.6.145, permettant aux attaquants d'élever leurs privilèges et d'obtenir des informations sensibles via le cookie GO_LANGUAGE

Détails de la vulnérabilité

  • Produit : Group Office Application
  • Version : 6.6.145
  • Type de vulnérabilité : XSS réfléchi
  • Sévérité : Moyenne
  • Score CVSS v3.1 : 6.1 (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)

Description de la vulnérabilité

L'application est vulnérable à une attaque XSS réfléchie via le cookie « GO_LANGUAGE » qui injecte du JavaScript malveillant dans la réponse de l'application. Le script malveillant est exécuté dans le contexte du site Web affecté, permettant à un attaquant de voler des informations sensibles telles que les cookies de session, les informations personnelles, etc. La vulnérabilité existe dans le cookie de l'application Group Office. En envoyant un cookie spécialement conçu au serveur, un attaquant peut injecter du code JavaScript malveillant dans la réponse, qui est ensuite exécuté dans le contexte du site Web affecté. Cela peut entraîner le vol d'informations sensibles depuis le navigateur de l'utilisateur, telles que les cookies de session et les informations personnelles.

Impact

Cette vulnérabilité permet à un attaquant de voler des informations sensibles depuis le site Web affecté et ses utilisateurs, telles que les cookies de session, les informations personnelles, etc. Un attaquant peut également utiliser cette vulnérabilité pour injecter du code malveillant supplémentaire dans le site Web affecté, compromettant ses fonctionnalités et exposant potentiellement des informations sensibles.

Correctifs pour l'éditeur

  • Filtrer les données d'entrée pour empêcher l'inclusion de charges utiles malveillantes dans la réponse.
  • Utiliser une politique de sécurité du contenu (CSP) pour restreindre l'exécution de JavaScript non fiable dans la réponse.
  • Échapper ou encoder toutes les entrées utilisateur avant de les inclure dans la réponse.

Correctifs pour l'utilisateur final

  • Mettez à niveau vers la version 6.6.147 de l'application Group Office.

Étapes pour reproduire

  1. Accédez à l'instance vulnérable de group-office.
  2. Modifiez le cookie « GO_LANGUAGE » avec F12, en utilisant la charge utile suivante :
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

image

  1. Rechargez la page et vous verrez que la charge utile est exécutée. image

Références

  • https://github.com/Intermesh/groupoffice/blob/master/CHANGELOG.md
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-25292
Télécharger l’outil