Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-43980 — ネットワークマップの編集機能における格納型クロスサイトスクリプティングの脆弱性 | Kitploit
ツール/GitHubGitHub/argonx21/cve-2022-43980
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubargonx21/cve-2022-43980

CVE-2022-43980

ネットワークマップの編集機能における格納型クロスサイトスクリプティングの脆弱性

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-43980

PandoraFMS <= Package v765 RRR のネットワークマップ編集機能における格納型クロスサイトスクリプティングの脆弱性。

> Exploit Title: Stored Cross Site Scripting
> 日付: 15/02/2023
> エクスプロイト作者: Gaurish Kauthankar
> ベンダーホームページ: https://pandorafms.com/en/
> ソフトウェアリンク: https://github.com/pandorafms/pandorafms
> バージョン: <= v765 RRR
> テスト環境: Ubuntu
> CVE ID: CVE-2022-43980

再現手順

  1. 低権限ユーザーとして、名前にXSSペイロードを含むネットワークマップを作成する。
  2. 作成後、管理者ユーザーがネットワークマップ編集リンクをクリックする必要がある。
  3. XSSペイロードが実行され、管理者ユーザーのCookie値の窃取などに悪用される可能性がある。
ツールをダウンロード