Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-26982 — È stato scoperto che Trudesk v1.2.6 contiene una vulnerabilità di cross-site scripting (XSS) persistente tramite il parametro Add Tags nella funzione Create Ticket. | Kitploit
Strumenti/GitHubGitHub/bypazs/cve-2023-26982
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubbypazs/cve-2023-26982

CVE-2023-26982

È stato scoperto che Trudesk v1.2.6 contiene una vulnerabilità di cross-site scripting (XSS) persistente tramite il parametro Add Tags nella funzione Create Ticket.

Vedi Repository
373 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-26982

Spiegazione della vulnerabilità:

È stato scoperto che Trudesk v1.2.6 contiene una vulnerabilità di cross-site scripting (XSS) memorizzato tramite il parametro Add Tags nella funzione Create Ticket.

Vettori di attacco:

L'attaccante deve creare un ticket e poi modificare i tag nel ticket e inserire il payload XSS nell'input Add Tags, Create Tag per sfruttare la XSS memorizzata. Il payload XSS verrà eseguito immediatamente dopo il salvataggio.

Aree interessate:

  • http://[ip]:8118/tickets/[ID]

  • POST

    • /api/v1/tags/create
      • Parametro : tag

Payload :

Testato su:

  1. Trudesk versione 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome Versione 109.0.5414.119 (Build ufficiale) (x86_64)

Passaggi per l'attacco:

  1. Inserisci il tuo nome utente e la tua password; l'account deve avere alcuni privilegi come utente, supporto e amministratore.
  2. Crea un ticket, inserisci le informazioni nel modulo fornito e poi fai clic su Create.
  3. Seleziona i ticket creati e poi fai clic su edit tags.
  4. Inserisci il payload XSS nel campo Add Tags e Create Tag.
  5. Il payload XSS verrà eseguito immediatamente.

Scopritore:

:shipit: Thapanarath Khempetch

Cronologia della divulgazione:

  • 2023–02–15: Vulnerabilità scoperta.
  • 2023–02–15: Vulnerabilità segnalata alla MITRE Corporation.
  • 2023–03–29: CVE è stato riservato.
  • 2023–03–29: Divulgazione pubblica della vulnerabilità.

Riferimenti:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

Scarica lo strumento