Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-43332 — WonderCMS v3.3.4 में क्रॉस-साइट स्क्रिप्टिंग | Kitploit
उपकरण/GitHubGitHub/maikroservice/cve-2022-43332
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmaikroservice/cve-2022-43332

CVE-2022-43332

WonderCMS v3.3.4 में क्रॉस-साइट स्क्रिप्टिंग

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-43332

WonderCMS में क्रॉस-साइट स्क्रिप्टिंग

विवरण: Wondercms v3.3.4 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता संभावित हमलावरों को कॉन्फ़िगरेशन पैनल के साइट शीर्षक फ़ील्ड में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है - इस तथ्य के साथ कि कुकी में HttpOnly फ़्लैग नहीं है, इसका उपयोग लॉग-इन उपयोगकर्ताओं की कुकीज़ चुराने के लिए किया जा सकता है।

पुनरुत्पादन कैसे करें: पुनरुत्पादन के लिए कोई भी wondercms.com पर दी गई ज़िप फ़ाइल (3.3.4) डाउनलोड कर सकता है, इसे वेब सर्वर पर अनज़िप कर सकता है और होमपेज पर दिए गए पासवर्ड से लॉगिन करने के बाद सेटिंग्स मेनू में शीर्षक समायोजित किया जा सकता है - भेद्यता को निम्नलिखित पेलोड के साथ ट्रिगर किया जा सकता है:

टूल डाउनलोड करें