Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13889 — CVE-2020-13889. bluditの管理ページには、showAlert()関数にXSSがあり、ユーザー入力をサニタイズしないため、悪意のあるコードが実行される可能性があります。 | Kitploit
ツール/GitHubGitHub/gh0st56/cve-2020-13889
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubgh0st56/cve-2020-13889

CVE-2020-13889

CVE-2020-13889. bluditの管理ページには、showAlert()関数にXSSがあり、ユーザー入力をサニタイズしないため、悪意のあるコードが実行される可能性があります。

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

著者: Andre k Lorenci 連絡先: [email protected]

CVE-2020-13889

こんにちは、この脆弱性は bludit の管理パネルにある showAlert() という関数に存在し、DOM 経由でアクセスされると、ユーザーがメッセージボックスに表示するテキストを定義できます。しかし、この関数にはサニタイゼーションがなく、ユーザーは任意の JavaScript コードや HTML をページに注入できます。

この関数の戻り値を示すために、Web 開発ツールキットを使用して、その関数の引数として XSS コードを渡しました。

XSS in admin page

使用したペイロードは次のとおりです: showAlert("");

テストしたバージョンは Bludit 3.x です。

ありがとうございます。

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889

ツールをダウンロード