Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43343-Quick-CMS-Stored-XSS---Pages-Files — Quick CMS 6.7 est affecté par une vulnérabilité de type Cross-Site Scripting (XSS) qui permet aux attaquants d'exécuter du code arbitraire via un payload conçu dans le champ Files - Description du menu Pages. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-43343-quick-cms-stored-xss---pages-files
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsromanhu/cve-2023-43343-quick-cms-stored-xss---pages-files

CVE-2023-43343-Quick-CMS-Stored-XSS---Pages-Files

Quick CMS 6.7 est affecté par une vulnérabilité de type Cross-Site Scripting (XSS) qui permet aux attaquants d'exécuter du code arbitraire via un payload conçu dans le champ Files - Description du menu Pages.

Voir le dépôt
2il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Quick CMS XSS stocké v6.7

Auteur : (Sergio)

Description : Plusieurs vulnérabilités de Cross-Site Scripting (XSS) dans Quick CMS v6.7 permettent à un attaquant local d'exécuter du code arbitraire via un script conçu pour « Files - Description » dans le menu Pages.

Vecteurs d'attaque : Scripting. Une vulnérabilité dans l'assainissement de la saisie dans la description du menu « Pages - Files » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.


POC :

Lors de la connexion au panneau d'administration, nous allons dans la section « Pages - Files » du menu général.

Payload XSS dans la description des fichiers

Nous modifions ce paramètre de description et constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ Description.

Payload XSS :

'"><svg/onload=alert('Description')>

Dans l'image suivante, vous pouvez voir le code intégré qui exécute le payload sur la page web principale. Résultat du payload XSS dans la description des fichiers


Informations complémentaires :

https://opensolution.org/cms-system-quick-cms.html

https://owasp.org/Top10/es/A03_2021-Injection/

Télécharger l’outil