CVE-2023-30212
OURPHP <= 7.2.0 è vulnerabile a Cross Site Scripting (XSS) tramite /client/manage/ourphp_out.php.
- Pubblicato
- 26 apr 2023
- Aggiornato
- 3 feb 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 94,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OURPHP <= 7.2.0 è vulnerabile a Cross Site Scripting (XSS) tramite /client/manage/ourphp_out.php.
Fonti
14Proof-of-concept exploit per CVE-2023-30212, una vulnerabilità XSS in Ourphp 7.2.0, inclusa la configurazione Docker e la dimostrazione del payload.
Guida passo-passo all'exploit per CVE-2023-30212, una vulnerabilità XSS in Ourphp 7.2.0, con configurazione Docker e dimostrazione di iniezione di payload.
Questo repository fornisce un container Docker per simulare la vulnerabilità CVE-2023-30212, permettendoti di esercitarti e comprenderne l'impatto. Include una guida completa per aiutarti a configurare il container sul tuo computer. È inclusa anche la documentazione del processo di creazione del Docker.
Lab OURPHP vulnerabile basato su Docker per riprodurre CVE-2023-30212, una vulnerabilità XSS riflessa, con istruzioni di configurazione e URL di exploit proof-of-concept.
Exploit per CVE-2023-30212 che prende di mira OURPHP, consentendo l'esecuzione remota di codice tramite una richiesta appositamente predisposta. Progettato per i penetration tester per validare e dimostrare la vulnerabilità nei sistemi interessati.
Ambiente vulnerabile basato su Docker per esercitarsi nello sfruttamento di CVE-2023-30212, con un'app web OURPHP con una vulnerabilità XSS riflessa per la formazione sulla sicurezza.
Ambiente di laboratorio pratico per sfruttare CVE-2023-30212, una vulnerabilità XSS memorizzata in OURPHP ≤7.2.0, utilizzando contenitori Docker per pratica sicura di test di penetrazione.
- CVE-2023-30212Exploit
Ambiente Docker ed exploit per la CVE-2023-30212, una vulnerabilità di sicurezza che colpisce le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS).
Ambiente Docker e sfrutta la vulnerabilità CVE-2023-30212 VE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS).
Ambiente Docker e sfrutta la vulnerabilità CVE-2023-30212. CVE-2023-30212 è una vulnerabilità di sicurezza che interessa le versioni di OURPHP precedenti o uguali alla 7.2.0. Questa vulnerabilità consente attacchi di Cross-Site Scripting (XSS).
Ambiente di laboratorio basato su Docker per sfruttare CVE-2023-30212, una vulnerabilità di cross-site scripting (XSS) in OURPHP <= 7.2.0, con guida passo-passo per la configurazione e lo sfruttamento.
- CVE-2023-30212-LabRicerca
Repository GitHub con Dockerfile e file per creare un ambiente vulnerabile per CVE-2023-30212, consentendo di esplorare la sfruttabilità di questa vulnerabilità di sicurezza. Ideale per ricercatori e appassionati di sicurezza per studiare e comprendere l'impatto della vulnerabilità in un ambiente controllato.
PoC per CVE-2023-30212 usando Docker
Questo contiene i file necessari e il Docker per replicare una vulnerabilità in OURPHP che presenta una vulnerabilità XSS (CVE-2023-30212)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.