Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-43271 — Documentation et preuve de concept pour une vulnérabilité de script intersite (XSS) stocké dans Move CRM, incluant les versions concernées et les détails du correctif. | Kitploit
Outils/GitHubGitHub/securitywillcheck/cve-2022-43271
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsecuritywillcheck/cve-2022-43271

CVE-2022-43271

Documentation et preuve de concept pour une vulnérabilité de script intersite (XSS) stocké dans Move CRM, incluant les versions concernées et les détails du correctif.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-43271

Cross-Site Scripting (XSS) stocké

Produit : Move CRM (https://inhabit.com.au/Move-Real-Estate-CRM-Software)

Date de découverte : 2/8/2022

Date de correction : 4/8/2022

Version concernée : version 4, build 260

Version corrigée : version 4, build 261

Description : La vulnérabilité a été découverte dans les 'paramètres du personnel' du CRM, plus précisément dans le champ de texte 'Profile'. Lors de l'enregistrement des modifications et de l'interception de la requête POST, le paramètre 'lProfileCopy' peut être modifié pour inclure une charge utile XSS et contourner le filtrage côté front-end.

Télécharger l’outil