Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50962 — Une vulnérabilité de type Cross-Site Scripting (XSS) | Kitploit
Outils/GitHubGitHub/fdzdev/cve-2024-50962
Analyse des VulnérabilitésExploitation d'Applications WebHameçonnageSécurité WebApprentissage et Éducation
GitHubfdzdev/cve-2024-50962

CVE-2024-50962

Une vulnérabilité de type Cross-Site Scripting (XSS)

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cross-Site Scripting (XSS) dans DonWeb Ferozo Webmail (CVE-2024-50962)

Description

Une vulnérabilité de type Cross-Site Scripting (XSS) dans Ferozo Webmail v1.1 permet aux attaquants d'exécuter des scripts arbitraires via les composants Identities et Automatic Responses. Cette vulnérabilité peut être utilisée pour détourner des sessions utilisateur, mener des attaques de phishing et voler des identifiants.

Complexité de l'attaque

  • Faible

Privilèges requis

  • Aucun

Interaction utilisateur

  • Requise (Les utilisateurs doivent interagir avec le composant contenant le script injecté.)

Composants affectés

  • Identities Page et Automatic Responses : une validation insuffisante des entrées permet l'injection de scripts malveillants.

Impact

  • Détournement de session : les attaquants peuvent contrôler les sessions utilisateur.
  • Phishing : des iframes intégrées peuvent être utilisées pour mener des attaques de phishing.

Remédiation

  • Assainissement des entrées : mettre en œuvre une validation et un assainissement robustes des entrées.
  • Filtrage XSS : appliquer une politique de sécurité du contenu (CSP) pour empêcher l'exécution de scripts non autorisés.

CVE-2024-50962
Signalé par [Facundo Fernandez / Chercheur en sécurité]

Télécharger l’outil