Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46998 | Kitploit
Outils/GitHubGitHub/soy-oreocato/cve-2023-46998
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsoy-oreocato/cve-2023-46998

CVE-2023-46998

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cross Site Scripting dans Bootbox.js v.3.2 à 6.0 permet à un attaquant distant d'injecter du code HTML et d'exécuter du JavaScript arbitraire.

Résumé

Fournisseur : BootBox

Produit : bootbox.js

Version(s) affectée(s) : 3.2 à 6.0

Nom de code : Venga-Que-Si-Es-Pa-Eso

Vulnérabilité

Type : Neutralisation incorrecte des entrées lors de la génération de la page Web 'Cross-site Scripting' (CWE-79)

Vecteur CVSSv3.1 : CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Score de base CVSSv3.1 : 5.4 (Moyen)

Exploit disponible : Oui

ID CVE : CVE-2023-46998

Description

Les fonctions telles que alert(), confirm(), prompt() ne nettoient pas les entrées utilisateur dans les boîtes de dialogue fournies, ce qui permet aux attaquants d'injecter du code HTML et d'exécuter du JavaScript arbitraire via l'utilisation de jQuery.

Preuve de concept

Étapes pour reproduire

Insérez <script>alert('Hola BB :*')</script> dans une fonction vulnérable telle que prompt. Le code vulnérable est disponible ici : https://jsfiddle.net/93sk1zeh/2/

Exploit

<script>alert('Hola BB :*')</script>

Atténuation

Nettoyez les entrées avant de les ajouter à un élément du DOM à l'aide de jQuery.

Références

https://github.com/bootboxjs/bootbox/issues/661

Chronologie

2018-05-28 : Vulnérabilité signalée au fournisseur.

2023-10-01 : ID CVE attribué.

Télécharger l’outil