Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-25399 — InterMind iMind Server 3.13.65 以前における Stored XSS により、任意のユーザーがチャット内で悪意のあるファイルを送信することで、別のユーザーのセッションを乗っ取ることが可能です。 | Kitploit
ツール/GitHubGitHub/h3llraiser/cve-2020-25399
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubh3llraiser/cve-2020-25399

CVE-2020-25399

InterMind iMind Server 3.13.65 以前における Stored XSS により、任意のユーザーがチャット内で悪意のあるファイルを送信することで、別のユーザーのセッションを乗っ取ることが可能です。

リポジトリを見る
5年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-25399

InterMind iMind Server 3.13.65 以前における保存型XSSにより、任意のユーザーがチャットで悪意のあるファイルを送信することで、別のユーザーのセッションを乗っ取ることが可能です。

情報

説明: 攻撃者はチャット機能を使用して任意のユーザーに悪意のあるファイルを送信できます。ファイルにはjsペイロードが含まれている可能性があり、ファイルを開いた後に被害者のブラウザで実行されます。

研究者: Andrey Skuratov (https://github.com/h3llraiser/)

発行日: 2020-07-06 (初回アドバイザリ)

公開リリース:

VEL リンク: 情報は近日公開予定

NIST CVE リンク: 情報は近日公開予定

スクリーンショット:

ツールをダウンロード