Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31584 — Divulgation publique pour CVE-2023-31584. | Kitploit
Outils/GitHubGitHub/rootd4ddy/cve-2023-31584
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeSécurité WebApprentissage et Éducation
GitHubrootd4ddy/cve-2023-31584

CVE-2023-31584

Divulgation publique pour CVE-2023-31584.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-31584 - Vulnérabilité de cross-site scripting dans cu/silicon

Lien GitHub : https://github.com/cu/silicon

Version affectée : 1

Sévérité et CVSS : sera mis à jour après l'examen par le NIST.

Type : Cross-Site Scripting

Cause racine : absence de validation et d'assainissement appropriés des entrées avant l'insertion des données fournies par l'utilisateur (titre et corps) dans la base de données.

Impact : divulgation d'informations

Ci-dessous, la fonction concernée.

https://github.com/cu/silicon/blob/a9ef3681896481bbb443197b9d1c4cb7d22a5983/silicon/page.py#L66-L80

root@kitploit:~
def write(title, body):
    """
    * Write a new revision (title and body) to the database.
    * If there was a problem, return error message.
    """
    try:
        db = get_db()
        db.execute(
            "INSERT INTO pages (revision, title, body) VALUES (?, ?, ?)",
            (datetime.now().isoformat(), title, body)
        )
        db.commit()
    except Exception as err:
        current_app.logger.critical(f"Error saving page {title}: {err}")
        return "Unable to save page"
Télécharger l’outil