Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34582 — Preuve de concept pour XSS réfléchi (CVE-2024-34582) dans les serveurs web Sunhillo Rici5k/Sureline via le paramètre userid_change dans /cgi/usrPasswd.cgi. | Kitploit
Outils/GitHubGitHub/silent6trinity/cve-2024-34582
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsilent6trinity/cve-2024-34582

CVE-2024-34582

Preuve de concept pour XSS réfléchi (CVE-2024-34582) dans les serveurs web Sunhillo Rici5k/Sureline via le paramètre userid_change dans /cgi/usrPasswd.cgi.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-34582

Concerne les dernières versions des navigateurs Web Mozilla et Chrome, Sunhillo Rici5k et Sureline

Les versions les plus récentes des serveurs Web fonctionnant sur les appareils Sunhillo sont vulnérables au XSS réfléchi. La vulnérabilité réside dans le paramètre userid_change au sein de /cgi/usrPasswd.cgi. Ce paramètre est copié dans la valeur d'une balise HTML lorsque l'utilisateur tente de à son mot de passe en utilisant la fonctionnalité "Mot de passe oublié" du serveur Web.

Un attaquant peut utiliser cette vulnérabilité pour construire une requête qui, si elle est émise par un autre utilisateur de l'application, entraînera l'exécution du code Javascript malveillant dans le contexte de la session de navigation de l'utilisateur avec l'application.

Télécharger l’outil