Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-49052 — Microweber version 2.0.4 vulnerabile a 'Caricamento di file dannosi' | Kitploit
Strumenti/GitHubGitHub/cyber-wo0dy/cve-2023-49052
Strumenti di PhishingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAnalisi Malware
GitHubcyber-wo0dy/cve-2023-49052

CVE-2023-49052

Microweber version 2.0.4 vulnerabile a 'Caricamento di file dannosi'

Vedi Repository
242 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-49052 - Microweber CMS v2.0.4 - Caricamento di file dannosi

Descrizione

Nella versione 2.0.4 di Microweber CMS, quando l'opzione di upload di file è attiva nei moduli creati, è possibile inviare file HTML dannosi, anche quando vengono applicati determinati tipi di validazioni in questo campo.

Questa vulnerabilità consente a un attaccante di caricare file contenenti script che possono portare a varie attività dannose, come il furto di cookie di sessione o credenziali di accesso, reindirizzamenti, installazione di malware, tra gli altri.

Suggerimento di correzione

Aggiornare all'ultima versione di Microweber.

Passaggi per riprodurre:

1) In un'installazione di Microweber CMS, creare una pagina con un modulo di contatto e aggiungere il campo Caricamento file.

2) Creare un nuovo file con il contenuto sottostante e salvarlo come poc.htm:

<svg></svg>
<html>
    <head>     
    </head>
    <body>
        <h1>Ciao!</h1>
        <script>
            alert(document.cookie)
        </script>
    </body>
</html>

3) Accedere alla pagina del modulo e caricare il file poc.htm creato. step 3

4) Ora, per eseguire il file inviato, basta accedere a http://yoursite.com/userfiles/media/default/contact_form/poc.htm

(sostituire https://yoursite.com con l'indirizzo della propria installazione di test.)

step 4

Nota: si noti che i passaggi sopra descritti funzionano anche quando sono presenti alcune misure di convalida nel campo Caricamento file come "File immagine" e "Tipi di file personalizzati" come "jpg".

Riferimento

  • Microweber Release v2.0.5
Scarica lo strumento