Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-9460 — स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Octech Oempro 4.7–4.11 में Campaign.Create के CampaignName पैरामीटर के माध्यम से मौजूद है। | Kitploit
उपकरण/GitHubGitHub/g-rubert/cve-2020-9460
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubg-rubert/cve-2020-9460

CVE-2020-9460

स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Octech Oempro 4.7–4.11 में Campaign.Create के CampaignName पैरामीटर के माध्यम से मौजूद है।

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-9460

root@kitploit:~
██╗  ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
 ╚███╔╝ ███████╗███████╗
 ██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝  ╚═╝╚══════╝╚══════╝

क्रॉस-साइट स्क्रिप्टिंग - Oempro

Octech Oempro 4.7 से 4.11 तक एक प्रमाणित उपयोगकर्ता द्वारा XSS की अनुमति देता है। Campaign.Create में CampaignName पैरामीटर कमजोर है।

कमांड:Campaign.Create

अनुरोध पैरामीटर:CampaignName

संस्करण: Oempro v4.7 <= v4.11

शोधकर्ता: Guilherme Rubert

पेलोड:

root@kitploit:~
"><marquee/onstart=alert("XSS")>


संदर्भ:

https://guilhermerubert.com/blog/cve-2020-9460/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9460

https://nvd.nist.gov/vuln/detail/CVE-2020-9460

https://www.octeth.com/

टूल डाउनलोड करें