Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/maikroservice/cve-2022-43332
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubmaikroservice/cve-2022-43332

CVE-2022-43332

WonderCMS v3.3.4 におけるクロスサイトスクリプティング

リポジトリを見る
223年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-43332

WonderCMS におけるクロスサイトスクリプティング

説明: Wondercms v3.3.4 のクロスサイトスクリプティング(XSS)脆弱性により、潜在的な攻撃者が、設定パネルのサイトタイトルフィールドに注入された巧妙に細工されたペイロードを介して、任意の Web スクリプトまたは HTML を実行できる可能性があります。さらに、Cookie に HttpOnly フラグが設定されていないことと組み合わせることで、ログイン中のユーザーの Cookie を窃取するために悪用される可能性があります。

再現方法: 再現するには、wondercms.com で提供されている zip ファイル(3.3.4)をダウンロードし、Web サーバーに解凍します。ホームページで提供されているパスワードでログインした後、設定メニューでタイトルを変更できます。脆弱性は、次のペイロードでトリガーできます:

ツールをダウンロード