Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-45472 — DOM Based XSS | Kitploit
उपकरण/GitHubGitHub/nicbrinkley/cve-2022-45472
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubnicbrinkley/cve-2022-45472

CVE-2022-45472

DOM Based XSS

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-45472


DOM Based XSS

सॉफ़्टवेयर: CAE Learning Space Enterprise with Intuity License

इमेज संस्करण: 267r

पैच स्तर: 639

भेद्यता: DOM Based XSS

विवरण

CAE Learning Space Enterprise प्रबंधन सॉफ़्टवेयर DOM Based XSS हमले के प्रति संवेदनशील है। DOM Based XSS हमला तब होता है जब कोई उपयोगकर्ता होस्ट को एक निष्पादित पेलोड भेजता है और परिणामस्वरूप, यह मूल क्लाइंट-साइड स्क्रिप्ट से पीड़ित के ब्राउज़र में DOM वातावरण को संशोधित करता है। यह हमला बर्प रिक्वेस्ट को मैन्युअल रूप से खोजकर, Dalfox (https://github.com/hahwul/dalfox) नामक XSS फ़ाइंडर टूल के माध्यम से परीक्षण किए गए पैरामीटर चलाकर, और फिर प्रभावित होस्ट के DOM को सत्यापित करके एप्लिकेशन के व्यवहार को देखने के लिए पाया गया।

प्रभाव

हमलावर एप्लिकेशन DOM के अंदर दुर्भावनापूर्ण कोड डाल सकता है। यह कोड निष्पादित किया जा सकता है जिससे एप्लिकेशन अप्रत्याशित रूप से क्लाइंट कोड चला सकता है। परीक्षण उद्देश्यों के लिए, प्रभाव ने एक पेलोड दिखाया जिसमें “ontouchmove” और “onpointerup” JavaScript फ़ंक्शनों से DOM निरीक्षण के अंदर एक बुनियादी अलर्ट कॉल किया गया। फिर पेलोड भेजने के बाद, परीक्षक DOM के अंदर ही “value” HTML वैल्यू के टूटने और फिर JavaScript फ़ंक्शन को देख सकता था।

सिफारिश

DOM XSS को रोकने के लिए, आपको सभी अविश्वसनीय डेटा को स्वच्छ करना होगा, भले ही इसका उपयोग केवल क्लाइंट-साइड स्क्रिप्ट में किया जाता हो। यदि आपको अपने पेज पर उपयोगकर्ता इनपुट का उपयोग करना ही है, तो हमेशा इसे टेक्स्ट संदर्भ में उपयोग करें, कभी भी HTML टैग या किसी अन्य संभावित कोड के रूप में नहीं। यदि संभव हो, तो उपयोगकर्ता इनपुट का पूरी तरह से उपयोग करने से बचें, विशेष रूप से यदि यह DOM तत्वों को प्रभावित करता है।

पुनरुत्पादन चरण

हमले के पथ को स्क्रीनशॉट के साथ देखने के लिए CVE वर्ड डॉक डाउनलोड करें।

टूल डाउनलोड करें