Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-39115 — Campcodes Online Matrimonial Website System 3.3 Cross Site Scripting | Kitploit
Strumenti/GitHubGitHub/0xrajdip/cve-2023-39115
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub0xrajdip/cve-2023-39115

CVE-2023-39115

Campcodes Online Matrimonial Website System 3.3 Cross Site Scripting

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-39115

Descrizione: Campcodes Online Matrimonial Website System Script v3.3 è vulnerabile a una vulnerabilità di caricamento arbitrario di file, che potrebbe consentire agli aggressori di eseguire codice arbitrario sul server bersaglio. La vulnerabilità deriva da una convalida insufficiente dei file caricati, in particolare dei file SVG (Scalable Vector Graphics). Sfruttando questa vulnerabilità, un aggressore può caricare un file SVG appositamente creato contenente codice dannoso.

Vettore d'attacco: Un aggressore può sfruttare questa vulnerabilità creando un file SVG che include codice script dannoso, che viene eseguito quando il file SVG viene elaborato dalla funzionalità di caricamento dell'applicazione.

Impatto: Lo sfruttamento riuscito di questa vulnerabilità potrebbe portare all'esecuzione di codice arbitrario sul server. Ciò potrebbe consentire all'aggressore di prendere il controllo dell'applicazione e potenzialmente dell'intero server, portando a violazioni dei dati, accessi non autorizzati e ulteriori attacchi all'infrastruttura sottostante.

Versioni interessate: Campcodes Online Matrimonial Website System Script v3.3 è confermato essere affetto da questa vulnerabilità. Altre versioni potrebbero essere vulnerabili, ma questa versione è stata specificamente identificata.

Mitigazione: Per mitigare questa vulnerabilità, il fornitore dovrebbe implementare una convalida approfondita dell'input e controlli di verifica del tipo di file per i file caricati. Inoltre, si consiglia agli utenti di aggiornare a una versione corretta del software non appena disponibile.

Scarica lo strumento