Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-9758 — Invio del modulo per una vulnerabilità in livezilla | Kitploit
Strumenti/GitHubGitHub/ari034/cve-2020-9758
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubari034/cve-2020-9758

CVE-2020-9758

Invio del modulo per una vulnerabilità in livezilla

Vedi Repository
316 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-9758

[Descrizione] È stato scoperto un problema in chat.php in LiveZilla Live Chat 8.0.1.3 (Helpdesk). Una vulnerabilità di injection JavaScript cieca risiede nel parametro name. Attivandola è possibile recuperare nome utente e password degli impiegati dell'helpdesk nell'URI. Questo porta a un'escalation dei privilegi, da accesso non autenticato a livello utente, con conseguente compromissione totale dell'account. L'attacco recupera più credenziali perché sono memorizzate nel database (XSS persistente). Ciò interessa l'URI mobile/chat tramite i parametri lgn e psswrd.


[Informazioni aggiuntive] La divulgazione delle credenziali tramite l'URI potrebbe essere il risultato della funzione di accesso automatico. Anche altri parametri nel modulo chat.php potrebbero essere vulnerabili.


[Tipo di vulnerabilità] Cross Site Scripting (XSS)


[Fornitore del prodotto] Livezilla


[Base del codice prodotto interessato] Livechat Helpdesk - 8.0.1.3


[Componente interessato] URL di input : https://livechat.example.com/chat.php Parametro vulnerabile : name URL interessato : https://livechat.example.com/mobile/chat?lgn=base64_encoded(username)&psswrd=base64_encoded(password)


[Tipo di attacco] Remoto


[Impatto Escalation dei privilegi] true


[Impatto Divulgazione di informazioni] true


[Vettori di attacco] Blind Unauthenticated Stored XSS


[Riferimento] https://www.livezilla.net


[Scopritore] Arihant Singh

Scarica lo strumento