Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-42362 — CVE-2023-42362 の概念実証エクスプロイト:NCR Teller Web アプリ 4.4.0 における制限のないファイルアップロードによる格納型 XSS と管理者アカウント乗っ取り | Kitploit
ツール/GitHubGitHub/mr-n0b3dy/cve-2023-42362
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmr-n0b3dy/cve-2023-42362

CVE-2023-42362

CVE-2023-42362 の概念実証エクスプロイト:NCR Teller Web アプリ 4.4.0 における制限のないファイルアップロードによる格納型 XSS と管理者アカウント乗っ取り

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-42362

作成者: Abdelrahman Mohamed (Mr-n0b3dy)

Linked-in: https://www.linkedin.com/in/abdelrhman-mohamed-ashraf-7bb43410b/

脆弱性名: 無制限ファイルアップロードによるATO

深刻度: 高

製品: NCR teller web app

バージョン: 4.4.0

説明:

無制限ファイルアップロードによる格納型クロスサイトスクリプティング(XSS)の脆弱性は、Webアプリケーション内で特定されたセキュリティ問題です。この脆弱性は、ファイルアップロード機能における適切な入力検証の欠如に起因します。

影響:

攻撃者は、JavaScriptコードを含む悪意のあるファイルをアップロードすることで、ローカルストレージに保存されている管理者セッションを乗っ取ることができます。この侵害により、管理者アカウントの乗っ取り(アカウントテイクオーバー)が発生し、攻撃者は管理者機能への完全なアクセス権を獲得する可能性があります。

推奨事項:

NCR Teller Webアプリケーションの最新バージョンをインストールしてください。

ツールをダウンロード