
CVE-2023-34845 के लिए भेद्यता POC
CVE-2023-34845 के लिए भेद्यता POC
मुझे नई सामग्री बनाने वाले पृष्ठ http://localhost:800/admin/new-content पर एक क्रॉस-साइट स्क्रिप्टिंग हमला मिला। यह स्क्रिप्ट को उपयोगकर्ता संदर्भ में निष्पादित करेगा, जिससे हमलावर ब्राउज़र द्वारा रखे गए किसी भी कुकी या सत्र टोकन तक पहुँच सकता है। स्टोर्ड XSS, जिसे पर्सिस्टेंट XSS भी कहा जाता है, नॉन-पर्सिस्टेंट XSS की तुलना में अधिक हानिकारक है। यह तब होता है जब एक दुर्भावनापूर्ण स्क्रिप्ट सीधे किसी भेद्य वेब एप्लिकेशन में इंजेक्ट की जाती है।
खाते में लॉगिन करें
उस चित्र की तरह नई सामग्री पर क्लिक करें

इमेजेस बटन पर क्लिक करें

वह पेलोड SVG फ़ाइल चुनें जिसमें XSS पेलोड या SSRF पेलोड इंजेक्ट किया गया है


