Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Duplicate-of-CVE-2023-26982 — Trudesk संस्करण 1.2.6 में व्यवस्थापक भूमिका पर टिकट `Create/Modify Ticket Tags` के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। | Kitploit
उपकरण/GitHubGitHub/bypazs/duplicate-of-cve-2023-26982
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbypazs/duplicate-of-cve-2023-26982

Duplicate-of-CVE-2023-26982

Trudesk संस्करण 1.2.6 में व्यवस्थापक भूमिका पर टिकट `Create/Modify Ticket Tags` के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3 साल पहलेअभी तक समीक्षित नहीं

Trudesk संस्करण 1.2.6

भेद्यता स्पष्टीकरण:

Trudesk संस्करण 1.2.6 में एडमिन भूमिका पर टिकट Create/Modify Ticket Tags के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।

हमले के वेक्टर:

हमलावर को Settings मेनू में जाना होगा, tickets का चयन करना होगा और फिर Ticket Tags खोजने के लिए नीचे स्क्रॉल करना होगा। संग्रहीत XSS का शोषण करने के लिए CREATE पर क्लिक करें और XSS पेलोड को Add Tags इनपुट, Create Tag पर डालें। सेव करने के तुरंत बाद XSS पेलोड लॉन्च हो जाएगा।

प्रभावित:

  • http://[IP]:8118/settings/tickets

  • POST

    • /api/v1/tags/create
      • पैरामीटर : tag

पेलोड :

परीक्षण किया गया:

  1. Trudesk संस्करण 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome संस्करण 109.0.5414.119 (आधिकारिक बिल्ड) (x86_64)

हमले के चरण:

  1. अपना उपयोगकर्ता नाम और पासवर्ड दर्ज करें; खाते में एडमिन विशेषाधिकार होने चाहिए।
  2. Settings मेनू चुनें, Tickets चुनें और फिर Ticket Tags खोजने के लिए नीचे स्क्रॉल करें।
  3. CREATE पर क्लिक करें और Add Tags इनपुट, Create Tag पर XSS पेलोड दर्ज करें।
  4. XSS पेलोड तुरंत चल जाएगा।

खोजकर्ता:

:shipit: Thapanarath Khempetch

प्रकटीकरण समयरेखा:

  • 2023–02–15: भेद्यता खोजी गई।
  • 2023–02–15: भेद्यता MITRE निगम को सूचित की गई।
  • 202X–XX–XX: CVE आरक्षित कर दिया गया है।
  • 202X–XX–XX: भेद्यता का सार्वजनिक प्रकटीकरण।

संदर्भ:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

टूल डाउनलोड करें