Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-18324 — Subrion CMS 4.2.1のKickstartテンプレート検索パラメータを介した反射型XSS脆弱性を示す概念実証エクスプロイト。リモートでのJavaScriptインジェクションを可能にします。 | Kitploit
ツール/GitHubGitHub/hamm0nz/cve-2020-18324
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubhamm0nz/cve-2020-18324

CVE-2020-18324

Subrion CMS 4.2.1のKickstartテンプレート検索パラメータを介した反射型XSS脆弱性を示す概念実証エクスプロイト。リモートでのJavaScriptインジェクションを可能にします。

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Subrion CMS 4.2.1 – Kickstartテンプレートにおける反射型XSS脆弱性

説明

Subrion CMSはインストールが簡単で、管理もシンプルです。スタンドアロンアプリケーションとして、または他のアプリケーションと組み合わせて使用し、エントリーレベルのサイト、中規模サイト、大規模サイトを作成できます。

反射型クロスサイトスクリプティングの脆弱性が、Subrion CMS v.4.2.1の「Kickstart」Webアプリケーションテンプレートの「search」コンポーネントを介して発見されました。これにより、リモートの攻撃者が任意のJavaScriptを注入できる可能性があります。

日付: 22-02-2022
ソフトウェアリンク: https://subrion.org
エクスプロイト作者: HaMM0nz
CVE: CVE-2020-18324
カテゴリ: Webアプリケーション

概念実証

  1. Subrion Kickstartテンプレートに移動する
  2. 「q」パラメータに を注入する。PoCエクスプロイトでは https://localhost/search/?q= となる。

タイムライン

発見と報告 : 24 June 2019
CVE ID割り当て : 11 Aug 2021
公開 : 22 February 2022

解決策

OWASPのXSS防止ガイドラインに従うことを検討してください。(https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

ツールをダウンロード