Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-42362 — Exploit de preuve de concept pour CVE-2023-42362 : téléversement de fichier sans restriction conduisant à un XSS stocké et à la prise de contrôle du compte administrateur dans l'application Web NCR Teller 4.4.0. | Kitploit
Outils/GitHubGitHub/mr-n0b3dy/cve-2023-42362
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmr-n0b3dy/cve-2023-42362

CVE-2023-42362

Exploit de preuve de concept pour CVE-2023-42362 : téléversement de fichier sans restriction conduisant à un XSS stocké et à la prise de contrôle du compte administrateur dans l'application Web NCR Teller 4.4.0.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-42362

Auteur : Abdelrahman Mohamed (Mr-n0b3dy)

Linked-in : https://www.linkedin.com/in/abdelrhman-mohamed-ashraf-7bb43410b/

Nom de la vulnérabilité : Téléversement de fichier non restreint ayant conduit à une prise de contrôle de compte (ATO)

Sévérité : Élevée

Produit : Application web NCR teller

Version : 4.4.0

Description :

La vulnérabilité de téléversement de fichier non restreint menant à un Cross-Site Scripting (XSS) stocké est un problème de sécurité identifié dans l'application web. Cette vulnérabilité résulte d'un manque de validation appropriée des entrées dans la fonctionnalité de téléversement de fichiers.

Impact :

Les attaquants peuvent téléverser un fichier malveillant contenant du code JavaScript qui leur permet de détourner la session de l'administrateur, déjà stockée dans le stockage local. Cette faille pourrait entraîner la prise de contrôle (account takeover) du compte administrateur, leur accordant un accès complet aux fonctionnalités d'administration.

Recommandations :

Installez la dernière version de l'application web NCR Teller.

Télécharger l’outil