Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-39115 — Campcodes Online Matrimonial Website System 3.3 Script entre Sites | Kitploit
Ferramentas/GitHubGitHub/0xrajdip/cve-2023-39115
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHub0xrajdip/cve-2023-39115

CVE-2023-39115

Campcodes Online Matrimonial Website System 3.3 Script entre Sites

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-39115

Descrição: O Campcodes Online Matrimonial Website System Script v3.3 é vulnerável a uma vulnerabilidade de upload de arquivo arbitrário, potencialmente permitindo que atacantes executem código arbitrário no servidor alvo. A vulnerabilidade surge de validação insuficiente de arquivos carregados, particularmente arquivos SVG (Scalable Vector Graphics). Ao explorar essa vulnerabilidade, um atacante pode enviar um arquivo SVG especialmente criado contendo código malicioso.

Vetor de Ataque: Um atacante pode explorar essa vulnerabilidade criando um arquivo SVG que inclui código de script malicioso, que é executado quando o arquivo SVG é processado pela funcionalidade de upload da aplicação.

Impacto: A exploração bem-sucedida dessa vulnerabilidade pode levar à execução arbitrária de código no servidor. Isso pode permitir que o atacante assuma o controle da aplicação e, potencialmente, de todo o servidor, resultando em violações de dados, acesso não autorizado e ataques adicionais à infraestrutura subjacente.

Versões Afetadas: O Campcodes Online Matrimonial Website System Script v3.3 está confirmado como afetado por essa vulnerabilidade. Outras versões também podem ser vulneráveis, mas esta versão foi especificamente identificada.

Mitigação: Para mitigar essa vulnerabilidade, o fornecedor deve implementar validação rigorosa de entrada e verificações de tipo de arquivo para arquivos carregados. Além disso, os usuários são aconselhados a atualizar para uma versão corrigida do software assim que ela estiver disponível.

Baixar ferramenta