Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-31779 — Wekan kanban बोर्ड में संग्रहीत XSS (CVE-2023-31779) के लिए अवधारणा-प्रमाण शोषण। टिप्पणी पर प्रतिक्रिया के माध्यम से JavaScript इंजेक्शन का प्रदर्शन, जिससे सत्र चोरी और फ़िशिंग संभव होती है। | Kitploit
उपकरण/GitHubGitHub/jet-pentest/cve-2023-31779
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjet-pentest/cve-2023-31779

CVE-2023-31779

Wekan kanban बोर्ड में संग्रहीत XSS (CVE-2023-31779) के लिए अवधारणा-प्रमाण शोषण। टिप्पणी पर प्रतिक्रिया के माध्यम से JavaScript इंजेक्शन का प्रदर्शन, जिससे सत्र चोरी और फ़िशिंग संभव होती है।

रिपॉजिटरी देखें
1213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-31779

Wekan में Stored XSS

विवरण: "टिप्पणी पर प्रतिक्रिया" सुविधा में Stored XSS भेद्यता मौजूद है। kanban बोर्ड पर उपयोगकर्ता विशेषाधिकार वाला हमलावर उन उपयोगकर्ताओं के ब्राउज़रों में JavaScript कोड निष्पादित कर सकता है जो दुर्भावनापूर्ण प्रतिक्रिया वाले कार्ड को खोलते हैं।

प्रभाव: हमलावर Meteor.loginToken चुरा सकता है या फ़िशिंग के लिए पेज की सामग्री बदल सकता है।

CVSSv3.1 वेक्टर: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)

CWE: CWE-79: वेबपेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग')

प्रभावित घटक: cardCommentReactions.js

विक्रेता: ओपन सोर्स kanban बोर्ड Wekan

प्रभावित उत्पाद

Wekan v5.49 - v6.84

पुनरुत्पादन के चरण:

  1. कार्ड में एक टिप्पणी जोड़ें:
  2. टिप्पणी पर कोई प्रतिक्रिया जोड़ें और इस अनुरोध को Proxy में इंटरसेप्ट करें। डिफ़ॉल्ट reactionCodepoint मान को पेलोड से बदलें: ``:

खोजकर्ता

Alexander Starikov (Jet Infosystems, https://jet.su)

संदर्भ

  • https://wekan.github.io/hall-of-fame/reactionbleed/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-31779
टूल डाउनलोड करें