
CVE-2019-16172 스캐너는 LimeSurvey 인스턴스에서 저장형 XSS 취약점을 점검하도록 설계되었습니다.
CVE-2019-16172 스캐너는 LimeSurvey 인스턴스에서 저장형 XSS 취약점을 확인하도록 설계되었습니다.
설명: CVE-2019-16172는 LimeSurvey 3.17 이전 버전에서 발견된 저장형 XSS 취약점입니다. 이 취약점은 설문 그룹 생성 시 사용자 입력에 대한 부적절한 검증으로 인해 발생합니다. 공격자는 특수하게 조작된 페이로드를 제출하여 이 취약점을 악용할 수 있으며, 해당 페이로드는 서버에 저장되고 설문에 접근하는 다른 사용자의 맥락에서 실행됩니다.
영향: 성공적인 악용 시 공격자는 애플리케이션 맥락에서 임의의 JavaScript를 실행할 수 있어 데이터 유출, 세션 하이재킹 및 기타 악의적인 활동이 발생할 수 있습니다.
CVE-2019-16172 스캐너는 LimeSurvey 인스턴스에서 저장형 XSS 취약점을 확인하도록 설계되었습니다. 이 스캐너는 /admin/survey/group/create 엔드포인트에 조작된 페이로드를 전송하고 응답을 평가하여 서버가 취약한지 여부를 판단합니다.
--url: 스캔할 단일 URL을 지정합니다. --file: 배치 스캔을 위해 여러 URL이 포함된 파일을 제공합니다. --timeout: 요청 시간 제한을 설정합니다 (기본값: 10초). --threads: 스캔에 사용할 병렬 스레드 수를 지정합니다 (기본값: 5). --output: 결과를 지정된 출력 파일에 저장합니다.
최신 도구와 해킹 리소스를 계속 확인하세요. 아래 로고를 클릭하여 Telegram 채널에 가입하세요: