Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/rootd4ddy/cve-2023-31584
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza WebApprendimento e Formazione
GitHubrootd4ddy/cve-2023-31584

CVE-2023-31584

Divulgazione pubblica per CVE-2023-31584.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-31584 - Vulnerabilità di Cross Site Scripting in cu/silicon

Link Github: https://github.com/cu/silicon

Versione interessata: 1

Gravità e CVSS: Verrà aggiornato al termine della revisione da parte di NIST.

Tipo: Cross Site Scripting

Causa principale: Mancanza di una corretta validazione e sanificazione dell'input prima di inserire i dati forniti dall'utente (titolo e corpo) nel database.

Impatto: Divulgazione di informazioni

Di seguito è riportata la funzione interessata.

https://github.com/cu/silicon/blob/a9ef3681896481bbb443197b9d1c4cb7d22a5983/silicon/page.py#L66-L80

root@kitploit:~
def write(title, body):
    """
    * Write a new revision (title and body) to the database.
    * If there was a problem, return error message.
    """
    try:
        db = get_db()
        db.execute(
            "INSERT INTO pages (revision, title, body) VALUES (?, ?, ?)",
            (datetime.now().isoformat(), title, body)
        )
        db.commit()
    except Exception as err:
        current_app.logger.critical(f"Error saving page {title}: {err}")
        return "Unable to save page"
Scarica lo strumento