Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-43332 — Script intersite dans WonderCMS v3.3.4 | Kitploit
Outils/GitHubGitHub/maikroservice/cve-2022-43332
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmaikroservice/cve-2022-43332

CVE-2022-43332

Script intersite dans WonderCMS v3.3.4

Voir le dépôt
22il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-43332

Cross-Site Scripting dans WonderCMS

Description : Une vulnérabilité de cross-site scripting (XSS) dans Wondercms v3.3.4 permet à des attaquants potentiels d'exécuter des scripts web ou du HTML arbitraires via une charge utile spécialement conçue injectée dans le champ Titre du site du panneau de configuration - couplé au fait que le cookie ne possède pas l'attribut HttpOnly, cela pourrait être utilisé pour voler les cookies des utilisateurs connectés.

Comment reproduire : Pour reproduire la vulnérabilité, on peut télécharger le fichier zip fourni sur wondercms.com (3.3.4), le décompresser sur un serveur web et, après connexion avec le mot de passe fourni sur la page d'accueil, le titre peut être ajusté dans le menu des paramètres - la vulnérabilité peut être déclenchée avec la charge utile suivante :

Télécharger l’outil