Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/security-avs/cve-2020-16270
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsHameçonnageTests d'Intrusion
GitHubsecurity-avs/cve-2020-16270

CVE-2020-16270

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-16270

[Description suggérée] : OLIMPOKS sous 3.3.39 permet une XSS Auth/Admin ErrorMessage.
Un attaquant distant peut utiliser la vulnérabilité découverte pour injecter une charge utile JavaScript malveillante dans les navigateurs des victimes, dans le contexte des applications vulnérables. Le code exécuté peut être utilisé pour voler les cookies de l’administrateur, influencer le contenu HTML de l’application ciblée et mener des attaques de phishing. L’application vulnérable est utilisée dans plus de 3000 organisations dans différents secteurs, de la vente au détail à l’industrie.
[Informations supplémentaires] :
Une lettre a été envoyée au fournisseur au sujet de la vulnérabilité. La vulnérabilité a été confirmée par le fournisseur.
La vulnérabilité a été confirmée par une agence gouvernementale : https://bdu.fstec.ru/vul/2020-04623
[Type de vulnérabilité] : Cross Site Scripting (XSS)
[Fournisseur du produit] : olimpoks.ru
[Base de code du produit concerné] : système olimpoks en ligne sous 3.3.39.
[Type d’attaque] : À distance
[Impact Déni de service] : False
[Impact Divulgation d’informations] : True
[Vecteurs d’attaque] : URL et paramètre vulnérables : http://olimpoks.TARGET-HOST:9001/Auth/Admin?ErrorMessage=bb%27);alert(1);//
[Découvert par] : Alexander Semenenko, Luka Safonov, Sergey Zelensky
[Preuve de concept] :
stack Overflow

Télécharger l’outil