
Verificador CVE-2023-40355
Bem-vindo ao Verificador CVE-2023-40355! Este script Python foi projetado para testar a vulnerabilidade CVE-2023-40355 em aplicações web.
A vulnerabilidade de Cross Site Scripting (XSS) no Axigen versões 10.3.3.0 anteriores a 10.3.3.59, 10.4.0 anteriores a 10.4.19 e 10.5.0 anteriores a 10.5.5, permite que atacantes autenticados executem código arbitrário e obtenham informações sensíveis por meio da lógica de alternância entre as versões Standard e Ajax.
domain.txt quanto à presença da vulnerabilidade alert(document.cookie).colorama para fornecer saída colorida para melhor visibilidade.requests (instalar via pip install requests)colorama (instalar via pip install colorama)git clone https://github.com/ace-83/cve-2023-40355.git
cd cve-2023-40355
para mais informações sobre este cve você pode ler:
- https://medium.com/@amir_h_fallahi/axigen-webmail-0-day-stealing-user-emails-through-xss-728de6782e85
- https://nvd.nist.gov/vuln/detail/CVE-2023-40355