Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media — WBCE 1.6.1 è affetto da una vulnerabilità di File Upload - XSS che consente agli aggressori di caricare un file PDF con un XSS nascosto che, una volta eseguito, attiverà il pop-up XSS. | Kitploit
Strumenti/GitHubGitHub/sromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media
Strumenti di PhishingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

WBCE 1.6.1 è affetto da una vulnerabilità di File Upload - XSS che consente agli aggressori di caricare un file PDF con un XSS nascosto che, una volta eseguito, attiverà il pop-up XSS.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

WBCE XSS nel caricamento di file - WBCE v1.6.1

Autore: (Sergio)

Descrizione: La vulnerabilità del caricamento di file in WBCE v.1.6.1 consente a un attaccante locale di caricare un file PDF con XSS nascosto.

Vettori d'attacco: Una vulnerabilità nella sanitizzazione del caricamento di file dei Media consente di caricare un file PDF con XSS nascosto.


POC:

Accedendo al pannello, andremo alla sezione "Media" del menu Generale.

XSS Pdf

Carichiamo il file PDF con l'XSS nascosto e vediamo che possiamo eseguirlo e appare l'XSS riflesso.

XSS Pdf resultado


Informazioni aggiuntive:

http://www.cmsmadesimple.org/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

Scarica lo strumento