Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-56115 — CVE-2024-56115 は Amiro.CMS の XSS および OS コマンドインジェクション脆弱性の概念実証であり、セキュリティ研究者が悪用シナリオをテストおよび検証できるようにするものです。 | Kitploit
ツール/GitHubGitHub/compliancecontrol/cve-2024-56115
脆弱性分析コード分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubcompliancecontrol/cve-2024-56115

CVE-2024-56115

CVE-2024-56115 は Amiro.CMS の XSS および OS コマンドインジェクション脆弱性の概念実証であり、セキュリティ研究者が悪用シナリオをテストおよび検証できるようにするものです。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-56115

推奨される説明

Amiro.CMS 7.8.4 以前のバージョンには、特殊要素を無効化する措置の欠如による脆弱性が存在します。これにより、リモート攻撃者がクロスサイトスクリプティング(XSS)攻撃を実行できる可能性があります。

脆弱性タイプ

CWE-78 | OSコマンドで使用される特殊要素の不適切な無効化('OSコマンドインジェクション')

製品ベンダー

Amiro.CMS (https://www.amiro.ru)

影響を受ける製品コードベース

Amiro.CMS – 7.8.4 およびそれ以前

権限昇格の影響

True

ベンダーが脆弱性を確認または認識しているか

True

発見者

Compliance Control Team

参考

https://www.amiro.ru

ツールをダウンロード