
CVE-2019-16172 Scanner को LimeSurvey इंस्टेंसेस में संग्रहीत XSS भेद्यता की जाँच करने के लिए डिज़ाइन किया गया है।
CVE-2019-16172 स्कैनर LimeSurvey इंस्टेंस में स्टोर्ड XSS कमज़ोरी की जाँच करने के लिए डिज़ाइन किया गया है।
विवरण: CVE-2019-16172 LimeSurvey के संस्करण 3.17 से पहले के संस्करणों में पाई गई एक स्टोर्ड XSS कमज़ोरी है। यह कमज़ोरी सर्वेक्षण समूह बनाते समय उपयोगकर्ता इनपुट के अनुचित सत्यापन के कारण उत्पन्न होती है। एक हमलावर विशेष रूप से तैयार किए गए पेलोड को सबमिट करके इस कमज़ोरी का शोषण कर सकता है, जो सर्वर पर संग्रहीत किया जा सकता है और सर्वेक्षण तक पहुँचने वाले अन्य उपयोगकर्ताओं के संदर्भ में निष्पादित किया जा सकता है।
प्रभाव: सफल शोषण से हमलावर एप्लिकेशन के संदर्भ में मनमाना जावास्क्रिप्ट निष्पादित कर सकता है, जिससे संभावित डेटा चोरी, सत्र अपहरण और अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं।
CVE-2019-16172 स्कैनर LimeSurvey इंस्टेंस में स्टोर्ड XSS कमज़ोरी की जाँच करने के लिए डिज़ाइन किया गया है। यह /admin/survey/group/create एंडपॉइंट पर एक तैयार पेलोड भेजता है और यह निर्धारित करने के लिए प्रतिक्रिया का मूल्यांकन करता है कि सर्वर कमज़ोर है या नहीं।
--url: स्कैन करने के लिए एकल URL निर्दिष्ट करें। --file: बैच स्कैनिंग के लिए एकाधिक URL वाली फ़ाइल प्रदान करें। --timeout: अनुरोध टाइमआउट सेट करें (डिफ़ॉल्ट 10 सेकंड है)। --threads: स्कैनिंग के लिए समानांतर थ्रेड की संख्या निर्दिष्ट करें (डिफ़ॉल्ट 5 है)। --output: परिणामों को निर्दिष्ट आउटपुट फ़ाइल में सहेजें।
नवीनतम टूल्स और हैकिंग संसाधनों से अपडेट रहें। नीचे दिए गए लोगो पर क्लिक करके हमारे टेलीग्राम चैनल से जुड़ें: