
Lo scanner CVE-2019-16172 è progettato per controllare le istanze di LimeSurvey per la vulnerabilità XSS memorizzata.
Lo scanner CVE-2019-16172 è progettato per verificare le istanze di LimeSurvey per la vulnerabilità XSS memorizzata.
Descrizione: CVE-2019-16172 è una vulnerabilità XSS memorizzata trovata nelle versioni di LimeSurvey precedenti alla 3.17. La vulnerabilità nasce a causa di una convalida impropria degli input utente durante la creazione di gruppi di sondaggio. Un attaccante può sfruttare questa vulnerabilità inviando un payload appositamente creato, che può essere memorizzato sul server ed eseguito nel contesto di altri utenti che accedono al sondaggio.
Impatto: Uno sfruttamento riuscito consente a un attaccante di eseguire JavaScript arbitrario nel contesto dell'applicazione, portando a potenziale esfiltrazione di dati, dirottamento di sessione e altre attività dannose.
Lo scanner CVE-2019-16172 è progettato per verificare le istanze di LimeSurvey per la vulnerabilità XSS memorizzata. Invia un payload appositamente creato all'endpoint /admin/survey/group/create e valuta la risposta per determinare se il server è vulnerabile.
--url: Specifica un singolo URL da scansionare. --file: Fornisci un file con più URL per la scansione batch. --timeout: Imposta il timeout della richiesta (default: 10 secondi). --threads: Specifica il numero di thread paralleli per la scansione (default: 5). --output: Salva i risultati in un file di output specificato.
Rimani aggiornato con gli ultimi strumenti e risorse di hacking. Unisciti al nostro canale Telegram cliccando sul logo qui sotto: