
Le scanner CVE-2019-16172 est conçu pour vérifier les instances LimeSurvey pour la vulnérabilité de type XSS stocké.
Le scanner CVE-2019-16172 est conçu pour vérifier les instances LimeSurvey pour la vulnérabilité XSS stockée.
Description : CVE-2019-16172 est une vulnérabilité XSS stockée trouvée dans les versions de LimeSurvey antérieures à 3.17. La vulnérabilité résulte d'une validation incorrecte des entrées utilisateur lors de la création de groupes de sondages. Un attaquant peut exploiter cette vulnérabilité en soumettant une charge utile spécialement conçue, qui peut être stockée sur le serveur et exécutée dans le contexte d'autres utilisateurs accédant au sondage.
Impact : Une exploitation réussie permet à un attaquant d'exécuter du JavaScript arbitraire dans le contexte de l'application, ce qui peut entraîner une exfiltration de données, un détournement de session et d'autres activités malveillantes.
Le scanner CVE-2019-16172 est conçu pour vérifier les instances LimeSurvey pour la vulnérabilité XSS stockée. Il envoie une charge utile conçue au point d'accès /admin/survey/group/create et évalue la réponse pour déterminer si le serveur est vulnérable.
--url : Spécifier une seule URL à analyser. --file : Fournir un fichier avec plusieurs URL pour une analyse par lots. --timeout : Définir le délai d'attente de la requête (par défaut 10 secondes). --threads : Spécifier le nombre de threads parallèles pour l'analyse (par défaut 5). --output : Enregistrer les résultats dans un fichier de sortie spécifié.
Restez informé des derniers outils et ressources de hacking. Rejoignez notre chaîne Telegram en cliquant sur le logo ci-dessous :