Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-41436-CSZ-CMS-Stored-XSS---Pages-Content — CSZ CMS 1.3.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो हमलावरों को Pages Content Menu में Additional Meta Tag पैरामीटर के लिए तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-41436-csz-cms-stored-xss---pages-content
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsromanhu/cve-2023-41436-csz-cms-stored-xss---pages-content

CVE-2023-41436-CSZ-CMS-Stored-XSS---Pages-Content

CSZ CMS 1.3.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो हमलावरों को Pages Content Menu में Additional Meta Tag पैरामीटर के लिए तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CSZ CMS Stored XSS v1.3.0

लेखक: (Sergio)

CVE: 2023-41436

विवरण: CSZCMS v.1.3.0 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक स्थानीय हमलावर को Pages Content मेनू घटक में Additional Meta Tag पैरामीटर में तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

आक्रमण वैक्टर: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L

CVSS3 स्कोर: 5.4 - MEDIUM


POC:

पैनल में लॉग इन करने के बाद, हम General Menu के "Pages Content" अनुभाग में जाएंगे [(http://localhost/cszcms/admin/pages)]

छवि

हम /home की सामग्री संपादित करते हैं और देखते हैं कि हम Additional Meta Tag फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।

XSS पेलोड:

root@kitploit:~


### अतिरिक्त जानकारी:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/
टूल डाउनलोड करें