Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-35499 — Trimble TM4WEB <=22.2.0 における反射型クロスサイトスクリプティング (XSS) 脆弱性の概念実証エクスプロイト。外部請求書ビューアエンドポイントの任意のURLパラメータを介したインジェクションを示しています。 | Kitploit
ツール/GitHubGitHub/pn-tester/cve-2022-35499
ウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubpn-tester/cve-2022-35499

CVE-2022-35499

Trimble TM4WEB <=22.2.0 における反射型クロスサイトスクリプティング (XSS) 脆弱性の概念実証エクスプロイト。外部請求書ビューアエンドポイントの任意のURLパラメータを介したインジェクションを示しています。

リポジトリを見る
142ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Trimble TM4WEB <=22.2.0 において、外部請求書ビューアエンドポイントは、URL に追加された任意のパラメータへの注入により、反射型クロスサイトスクリプティングに対して脆弱です。

ステップ 1 :

以下の URL 例は、脆弱性をトリガーし、javascript alert() 関数を実行して、概念実証として数字 1 を表示します。 この脆弱性は、研究者がこれまでに観察したすべての TM4WEB インストールで動作します。 存在しないサイトを使用した悪意のある URL の例:

https://example-tm4web.com/trace/external_bill_viewer.msw?foo=bar"}%27);alert(1);<!--

この URL は、以下の悪意のある GET リクエストをトリガーします。

GET /trace/external_bill_viewer.msw?foo=bar%22}%27);alert(1);%3C!-- HTTP/1.1
Host: example-tm4web.com
Connection: close

このリクエストは、脆弱な external_bill_viewer.msw エンドポイントの任意のパラメータを悪用します。

攻撃の結果、以下に示すスクリーンショットのように、HTTP 応答の 84 行目に有効な JavaScript コードが注入されます。

injection

以下は、alert(1) ペイロードの結果としての JavaScript 実行を示す注入例です。

xss

ツールをダウンロード