Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/g-rubert/cve-2020-9461
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubg-rubert/cve-2020-9461

CVE-2020-9461

संग्रहीत क्रॉस-साइट स्क्रिप्टिंग - Oempro

रिपॉजिटरी देखें
215 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-9461

root@kitploit:~
██╗  ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
 ╚███╔╝ ███████╗███████╗
 ██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝  ╚═╝╚══════╝╚══════╝

संग्रहित XSS - Oempro

Octech Oempro v4.7 से v4.11 तक एक प्रमाणित उपयोगकर्ता द्वारा संग्रहित XSS की अनुमति देता है। Media.CreateFolder कमांड का FolderName पैरामीटर असुरक्षित है।

कमांड:Media.CreateFolder

अनुरोध पैरामीटर:FolderName

संस्करण: Oempro v4.7 <= v4.11

शोधकर्ता: Guilherme Rubert

पेलोड

root@kitploit:~
<marquee/onstart=alert("XSS")>



संदर्भ

https://guilhermerubert.com/blog/cve-2020-9461/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9461

https://nvd.nist.gov/vuln/detail/CVE-2020-9461

https://www.octeth.com/

टूल डाउनलोड करें