Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-28351 — CVE-2020-28351 - Attacco Cross-Site Scripting riflesso in ShoreTel versione 19.46.1802.0. | Kitploit
Strumenti/GitHubGitHub/dievus/cve-2020-28351
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdievus/cve-2020-28351

CVE-2020-28351

CVE-2020-28351 - Attacco Cross-Site Scripting riflesso in ShoreTel versione 19.46.1802.0.

Vedi Repository
315 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ShoreTel 19.46.1802.0 Attacco Cross Site Scripting Riflesso

Il componente per conferenze sui dispositivi Mitel ShoreTel 19.46.1802.0 potrebbe consentire a un utente malintenzionato non autenticato di condurre un attacco di cross-site scripting riflesso (XSS) tramite PATH_INFO verso index.php, a causa di una validazione insufficiente per l'oggetto time_zone nella pagina HOME_MEETING&.

Payload vulnerabile /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME

La vulnerabilità si trova nella pagina HOME_MEETINGS&, dove è presente un oggetto di menu a discesa time_zone. Eseguendo il payload, l'exploit si attiva quando il mouse viene spostato sopra l'oggetto del menu a discesa.

Scoperto da Joe Helle, novembre 2020. CVE emesso l'11/8/2020.

Vedere il CVE elencato qui: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351

Scarica lo strumento