
Cross-site scripting
Questo repository documenta una vulnerabilità Cross-Site Scripting (XSS) scoperta in RiteCMS v3.0.0, che ho segnalato e a cui è stato assegnato l'ID CVE CVE-2024-28623.
main_menu/edit_sectionLa vulnerabilità XSS consente a un attaccante di eseguire JavaScript arbitrario nel browser della vittima, portando a:
'"><svg/onload=confirm(/xsss/)>
Questo payload dimostra un vettore XSS riflesso di base che attiva una finestra di dialogo confirm() di JavaScript quando viene renderizzato senza sanificazione.
https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf
✅ Questo video dimostra come la vulnerabilità XSS in RiteCMS v3.0.0 viene attivata utilizzando il payload.
Scoperta e segnalazione a cura di: @GURJOTEXPERT
Link CVE: CVE-2024-28623
Contatto: Per domande o collaborazioni, apri una issue o scrivi tramite GitHub.
Questo repository è pubblicato solo a scopo educativo e di ricerca. Non tentare di sfruttare questa vulnerabilità su sistemi che non possiedi o per cui non hai ricevuto esplicita autorizzazione al test.