Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-42834 — Exploit de preuve de concept pour CVE-2024-42834, une vulnérabilité de cross-site scripting stocké (XSS) dans Incognito SAC UI 14.11 via le paramètre lastName de l'API customerManager. | Kitploit
Outils/GitHubGitHub/cybersec-supra/cve-2024-42834
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubcybersec-supra/cve-2024-42834

CVE-2024-42834

Exploit de preuve de concept pour CVE-2024-42834, une vulnérabilité de cross-site scripting stocké (XSS) dans Incognito SAC UI 14.11 via le paramètre lastName de l'API customerManager.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Titre de l'exploit : VULNÉRABILITÉ DE TYPE CROSS-SITE SCRIPTING (XSS) STOCKÉE DANS INCOGNITO SAC

Date : 26 JUILLET 2024

Auteur de l'exploit : Etienne Supra

Page d'accueil du fournisseur : https://www.incognito.com/products/service-activation-center/

Version : 14.11

CVE : CVE-2024-42834

Le fournisseur a été informé et reconnaît la vulnérabilité.

RÉSUMÉ DE LA VULNÉRABILITÉ Une vulnérabilité de type Cross-site scripting (XSS) stockée a été identifiée dans les modules customerManager API et ManageAccount_retrieve de l'interface utilisateur du Centre d'activation de services Incognito (SAC UI). La version 14.11 de SAC UI permet à des attaquants authentifiés à distance d'injecter du JavaScript ou du HTML arbitraire via le paramètre 'lastName'. Si du JavaScript malveillant était soumis, il serait stocké sur le serveur web et déclenché sur les navigateurs des utilisateurs lors de la visualisation. Le XSS était déclenché lorsque le compte utilisateur était consulté sur la page ManageAccount_retrieve. La correction de cette vulnérabilité incombe au fournisseur, qui doit assainir l'entrée de l'API et la sortie de SAC UI.

Télécharger l’outil