Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31779 — Exploit de preuve de concept pour XSS stocké (CVE-2023-31779) dans le tableau kanban Wekan. Démontre une injection JavaScript via la réaction à un commentaire, permettant le vol de session et l'hameçonnage. | Kitploit
Outils/GitHubGitHub/jet-pentest/cve-2023-31779
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubjet-pentest/cve-2023-31779

CVE-2023-31779

Exploit de preuve de concept pour XSS stocké (CVE-2023-31779) dans le tableau kanban Wekan. Démontre une injection JavaScript via la réaction à un commentaire, permettant le vol de session et l'hameçonnage.

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-31779

XSS stocké dans Wekan

Description : Une vulnérabilité XSS stocké existe dans la fonctionnalité « Réaction aux commentaires ». Un attaquant disposant de privilèges utilisateur sur un tableau kanban peut exécuter du code JavaScript dans les navigateurs des utilisateurs qui ouvrent une carte contenant une réaction malveillante.

Impact : Un attaquant peut voler le jeton Meteor.loginToken ou modifier le contenu de la page pour du phishing.

Vecteur CVSSv3.1 : AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)

CWE : CWE-79 : Mauvaise neutralisation de l'entrée lors de la génération de pages Web (« Cross-site Scripting »)

Composant affecté : cardCommentReactions.js

Fournisseur : Tableau kanban open source Wekan.

Produit concerné

Wekan v5.49 - v6.84

Étapes pour reproduire :

  1. Ajouter un commentaire dans une carte :
  2. Ajouter une réaction sur le commentaire et intercepter cette requête dans le Proxy. Remplacer la valeur par défaut de reactionCodepoint dans la charge utile par : `` :

Découvreur

Alexander Starikov (Jet Infosystems, https://jet.su)

Références

  • https://wekan.github.io/hall-of-fame/reactionbleed/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-31779
Télécharger l’outil