
CVE-2023-40355 チェッカーへようこそ!このPythonスクリプトは、WebアプリケーションにおけるCVE-2023-40355の脆弱性をテストするために設計されています。
Axigen バージョン 10.3.3.0 (10.3.3.59未満)、10.4.0 (10.4.19未満)、10.5.0 (10.5.5未満) におけるクロスサイトスクリプティング (XSS) の脆弱性により、認証された攻撃者が Standard バージョンと Ajax バージョンを切り替えるロジックを介して任意のコードを実行し、機密情報を取得する可能性があります。
domain.txt ファイルにリストされた複数のドメインに対して、alert(document.cookie) の脆弱性の有無をチェックします。colorama ライブラリを使用して、視認性を高めるために色付きの出力を提供します。requests ライブラリ (pip install requests でインストール)colorama ライブラリ (pip install colorama でインストール)git clone https://github.com/ace-83/cve-2023-40355.git
cd cve-2023-40355
このCVEの詳細については、以下を参照してください: