Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41640 — AML Surety Eco v3.5 तक के लिए एक अनप्रमाणित परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट, जो AppError.aspx में 'id' पैरामीटर के माध्यम से JavaScript इंजेक्शन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/alemusix/cve-2024-41640
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubalemusix/cve-2024-41640

CVE-2024-41640

AML Surety Eco v3.5 तक के लिए एक अनप्रमाणित परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट, जो AppError.aspx में 'id' पैरामीटर के माध्यम से JavaScript इंजेक्शन प्रदर्शित करता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

AML Surety Eco संस्करण 3.5 तक एक अप्रमाणित परावर्तित क्रॉस-साइट स्क्रिप्टिंग से प्रभावित है।

लक्ष्य वेब एप्लिकेशन एक समर्पित त्रुटि पृष्ठ (बिना किसी प्रमाणीकरण के सुलभ) पर त्रुटि को संभालता है, जिसमें एक URL पैरामीटर है जो उपयोगकर्ता इनपुट को स्वच्छ नहीं कर रहा है। प्रदान किया गया पैरामीटर मान वेब एप्लिकेशन से परावर्तित होता है, जिससे दुर्भावनापूर्ण पेलोड पीड़ित के ब्राउज़र पर जावास्क्रिप्ट कोड निष्पादित करते हैं।

जोखिम

  • गंभीरता: मध्यम
  • CVSS v3.1 स्कोर: 5.4
  • CVSS v3.1 वेक्टर: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L

प्रभावित संसाधन

  • संस्करण: AML Surety Eco v3.5 तक
  • https://<application-baseurl>/Surety3Eco/AppError.aspx

कमजोर पैरामीटर:

  • id

साक्ष्य

id URL पैरामीटर में एक जावास्क्रिप्ट पेलोड इंजेक्ट करना संभव है

image_1

हमलावर जावास्क्रिप्ट पेलोड के साथ URL प्रदान कर सकता है, जिसे पीड़ित अपने ब्राउज़र में खोलता है, जिसके परिणामस्वरूप जावास्क्रिप्ट कोड निष्पादित होता है।

image_2

टूल डाउनलोड करें