Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50962 — 文書化されたクロスサイトスクリプティング(XSS)脆弱性がFerozo Webmail v1.1に存在し、IdentitiesおよびAutomatic Responsesコンポーネントにおける不十分な入力検証を介して、セッションハイジャックとフィッシングを可能にします。 | Kitploit
ツール/GitHubGitHub/fdzdev/cve-2024-50962
脆弱性分析ウェブアプリケーション悪用フィッシングウェブセキュリティ学習と教育
GitHubfdzdev/cve-2024-50962

CVE-2024-50962

文書化されたクロスサイトスクリプティング(XSS)脆弱性がFerozo Webmail v1.1に存在し、IdentitiesおよびAutomatic Responsesコンポーネントにおける不十分な入力検証を介して、セッションハイジャックとフィッシングを可能にします。

リポジトリを見る
1121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DonWeb Ferozo Webmail におけるクロスサイトスクリプティング (XSS) (CVE-2024-50962)

説明

Ferozo Webmail v1.1 のクロスサイトスクリプティング (XSS) 脆弱性により、攻撃者は Identities および Automatic Responses コンポーネントを介して任意のスクリプトを実行できます。この脆弱性は、ユーザーセッションの乗っ取り、フィッシング攻撃、認証情報の窃取に悪用される可能性があります。

攻撃の複雑さ

  • 低

必要な権限

  • なし

ユーザー操作

  • 必要 (ユーザーは、注入されたスクリプトを含むコンポーネントと操作する必要があります。)

影響を受けるコンポーネント

  • Identities ページと Automatic Responses: 入力検証が不十分なため、悪意のあるスクリプトの注入が可能です。

影響

  • セッションハイジャック: 攻撃者がユーザーセッションを制御できます。
  • フィッシング: 埋め込まれた iframe を使用してフィッシング攻撃を行うことができます。

対策

  • 入力サニタイズ: 堅牢な入力検証とサニタイズを実装します。
  • XSS フィルタリング: 不正なスクリプト実行を防ぐために、コンテンツセキュリティポリシー (CSP) を適用します。

CVE-2024-50962
報告者: [Facundo Fernandez / セキュリティ研究者]

ツールをダウンロード