Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-31664 — CVE-2023-31664 WSO2 | Kitploit
Strumenti/GitHubGitHub/adilkhan7/cve-2023-31664
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubadilkhan7/cve-2023-31664

CVE-2023-31664

CVE-2023-31664 WSO2

Vedi Repository
333 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-31664

CVE-2023-31664 Una vulnerabilità di cross-site scripting (XSS) riflesso in /authenticationendpoint/login.do di WSO2 Api Manager precedente alla v4.2.0 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload appositamente modificato iniettato nel parametro tenantDomain.

PoC: per sfruttarla è sufficiente modificare il valore del parametro tenantDomain da super.carbon a

Esempio: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator

Segnalata da: na1man

Scarica lo strumento