Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6275 — Cross-Site Scripting riflesso in TOTVS Fluig Plataform 1.6.X - 1.8.1 | Kitploit
Strumenti/GitHubGitHub/erickfernandox/cve-2023-6275
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHuberickfernandox/cve-2023-6275

CVE-2023-6275

Cross-Site Scripting riflesso in TOTVS Fluig Plataform 1.6.X - 1.8.1

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-6275 - Cross-Site Scripting riflesso nella piattaforma TOTVS Fluig 1.6.X - 1.8.1

La piattaforma TOTVS Fluig, nelle versioni da 1.6.1.X a 1.8.1, è vulnerabile a Cross-Site Scripting nei parametri 'redirectUrl' e 'user' all'interno del modulo 'mobileredir'.

Fluig è la piattaforma di produttività e collaborazione che si integra con il sistema ERP, sviluppata dalla più grande azienda tecnologica del Brasile, TOTVS, e ospitata sul server del cliente.

Versioni interessate:

-- Fluig 1.6.X - Fluig 1.8.1 …

Vettore di attacco

https://fluig.host.com/mobileredir/openApp.jsp?redirectUrl=PAYLOAD

https://fluig.host.com/mobileredir/openApp.jsp?user=PAYLOAD

Payload:

https://fluig.host.com/mobileredir/openApp.jsp?redirectUrl="> https://fluig.host.com/mobileredir/openApp.jsp?user=">

Scarica lo strumento