Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-8825 — VanillaForum 2.6.3 allows stored XSS. | Kitploit
उपकरण/GitHubGitHub/hacky1997/cve-2020-8825
Phishing ToolsVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & Education
GitHubhacky1997/cve-2020-8825

CVE-2020-8825

VanillaForum 2.6.3 allows stored XSS.

रिपॉजिटरी देखें
333 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2020-8825

cve

प्रकाशन:

CVE-2020-8825

विक्रेता:

root@kitploit:~
PHP VanillaForum 

विवरण:

root@kitploit:~
यह कमजोरी उपयोगकर्ता द्वारा प्रदान किए गए डेटा के अपर्याप्त सैनिटाइजेशन के कारण मौजूद है जो "index.php?p=/dashboard/settings/branding" URL पर भेजा जाता है। एक दूरस्थ हमलावर स्थायी रूप से मनमाना HTML और स्क्रिप्ट कोड इंजेक्ट कर सकता है और उपयोगकर्ता के ब्राउज़र में कमजोर वेबसाइट के संदर्भ में निष्पादित कर सकता है।
इस कमजोरी का सफल शोषण एक दूरस्थ हमलावर को संभावित संवेदनशील जानकारी चुराने, वेब पेज की उपस्थिति बदलने, फिशिंग और ड्राइव-बाय-डाउनलोड हमले करने की अनुमति दे सकता है।

वातावरण:

root@kitploit:~
संस्करण: 2.6.3
OS: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding
   

प्रमाण की अवधारणा:

vanilla

द्वारा असाइन:

Sayak Naskar

टूल डाउनलोड करें