Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42834 — CVE-2024-42834 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो Incognito SAC UI 14.11 में customerManager API के lastName पैरामीटर के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/cybersec-supra/cve-2024-42834
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcybersec-supra/cve-2024-42834

CVE-2024-42834

CVE-2024-42834 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो Incognito SAC UI 14.11 में customerManager API के lastName पैरामीटर के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण शीर्षक: INCOGNITO SAC संगृहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

दिनांक: 26 जुलाई 2024

शोषण लेखक: Etienne Supra

विक्रेता होमपेज: https://www.incognito.com/products/service-activation-center/

संस्करण: 14.11

CVE : CVE-2024-42834

विक्रेता को सूचित किया गया है और उन्होंने भेद्यता स्वीकार की है।

भेद्यता सारांश Incognito Service Activation Center User Interface (SAC UI) के customerManager API और ManageAccount_retrieve मॉड्यूल में एक संगृहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई थी। SAC UI संस्करण 14.11 दूरस्थ रूप से प्रमाणित हमलावरों को ‘lastName’ पैरामीटर के माध्यम से मनमाना JavaScript या HTML इंजेक्ट करने की अनुमति देता है। यदि दुर्भावनापूर्ण JavaScript सबमिट की गई थी, तो इसे वेब सर्वर पर संगृहीत किया जाएगा और देखे जाने पर उपयोगकर्ताओं के ब्राउज़रों पर ट्रिगर किया जाएगा। XSS तब ट्रिगर हुआ जब उपयोगकर्ता खाते को ManageAccount_retrieve पृष्ठ पर देखा गया। इस भेद्यता का सुधार विक्रेता के पास है, क्योंकि उन्हें API इनपुट और SAC UI आउटपुट को स्वच्छ करने की आवश्यकता होगी।

टूल डाउनलोड करें