
CROSS SITE SCRIPTING
Ce dépôt documente une vulnérabilité de Cross-Site Scripting (XSS) découverte dans RiteCMS v3.0.0, que j'ai signalée et qui a reçu l'identifiant CVE CVE-2024-28623.
main_menu/edit_sectionLa vulnérabilité XSS permet à un attaquant d'exécuter du JavaScript arbitraire dans le navigateur de la victime, ce qui peut entraîner :
'"><svg/onload=confirm(/xsss/)>
Cette charge utile démontre un vecteur XSS réfléchi de base qui déclenche une boîte de dialogue JavaScript confirm() lorsqu'elle est rendue sans assainissement.
https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf
✅ Cette vidéo montre comment la vulnérabilité XSS dans RiteCMS v3.0.0 est déclenchée à l'aide de la charge utile.
Découvert et signalé par : @GURJOTEXPERT
Lien CVE : CVE-2024-28623
Contact : Pour toute question ou collaboration, ouvrez une issue ou envoyez un message via GitHub.
Ce dépôt est publié à des fins éducatives et de recherche uniquement. N'essayez pas d'exploiter cette vulnérabilité sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.