Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-26982 — Trudesk v1.2.6 में Create Ticket फ़ंक्शन के अंतर्गत Add Tags पैरामीटर के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरी पाई गई है। | Kitploit
उपकरण/GitHubGitHub/bypazs/cve-2023-26982
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbypazs/cve-2023-26982

CVE-2023-26982

Trudesk v1.2.6 में Create Ticket फ़ंक्शन के अंतर्गत Add Tags पैरामीटर के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरी पाई गई है।

रिपॉजिटरी देखें
333 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-26982

भेद्यता स्पष्टीकरण:

Trudesk v1.2.6 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई, जो Create Ticket फ़ंक्शन के अंतर्गत Add Tags पैरामीटर के माध्यम से काम करती है।

आक्रमण वेक्टर:

हमलावर को एक टिकट बनाना होगा, फिर टिकट में टैग संपादित करना होगा और संग्रहीत XSS का शोषण करने के लिए Add Tags इनपुट, Create Tag में XSS पेलोड डालना होगा। सेव करने के तुरंत बाद XSS पेलोड चल जाएगा।

प्रभावित:

  • http://[ip]:8118/tickets/[ID]

  • POST

    • /api/v1/tags/create
      • पैरामीटर : tag

पेलोड :

परीक्षण किया गया:

  1. Trudesk संस्करण 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome संस्करण 109.0.5414.119 (आधिकारिक निर्माण) (x86_64)

आक्रमण के चरण:

  • अपना उपयोगकर्ता नाम और पासवर्ड दर्ज करें; खाते में कुछ विशेषाधिकार होने चाहिए जैसे user, support और admin विशेषाधिकार।
  • एक टिकट बनाएँ, दिए गए फ़ॉर्म में जानकारी भरें और फिर create पर क्लिक करें।
  • बनाए गए टिकट को चुनें और फिर edit tags पर क्लिक करें।
  • Add Tags और Create Tag फ़ील्ड में XSS पेलोड दर्ज करें।
  • XSS पेलोड तुरंत चलेगा।
  • खोजकर्ता:

    :shipit: Thapanarath Khempetch

    प्रकटीकरण समयरेखा:

    • 2023–02–15: भेद्यता की खोज।
    • 2023–02–15: MITRE निगम को भेद्यता की सूचना दी गई।
    • 2023–03–29: CVE आरक्षित किया गया।
    • 2023–03–29: भेद्यता का सार्वजनिक प्रकटीकरण।

    संदर्भ:

    1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

    2. https://trudesk.io/

    टूल डाउनलोड करें