Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24227-updated — CVE-2022-24227 [Atualizado]: BoltWire v8.00 vulnerável a "Stored Cross-site Scripting (XSS)" | Kitploit
Ferramentas/GitHubGitHub/cyber-wo0dy/cve-2022-24227-updated
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebCTFAprendizado e Educação
GitHubcyber-wo0dy/cve-2022-24227-updated

CVE-2022-24227-updated

CVE-2022-24227 [Atualizado]: BoltWire v8.00 vulnerável a "Stored Cross-site Scripting (XSS)"

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24227 [Atualizado] - BoltWire v8.00 - Cross-site Scripting (XSS) Armazenado

Descrição

CVE-2022-24227 [Atualizado]: Na versão 8.00 do BoltWire CMS, os campos First Name e Last Name na página de conclusão do cadastro de membro também são vulneráveis a ataques de cross-site scripting (XSS) armazenado, assim como na versão 7.10. Esse tipo de ataque permite que scripts maliciosos sejam executados.

Sugestão de Correção

Sanitize as entradas do usuário nesses campos.

Passos para Reproduzir:

1) Crie um novo membro. passo 1

2) Na próxima página, será solicitado que você insira o First Name, Last Name e do novo membro. Aqui, preencha e com os seguintes payloads:

Country
First Name:
Last Name:

First Name:

root@kitploit:~
<script>alert(XSS)</script>

Last Name:

root@kitploit:~
<script>alert(document.cookie)</script>

passo 2

3) Como resultado, quando o administrador acessar a página "Members" e tentar listar membros recentes, os payloads serão acionados. passo 3

4) Para visualizar as senhas de outros usuários, basta alterar o parâmetro "admin" na URL fornecida acima para o nome de outro usuário, por exemplo member.user.

Referência

  • CVE-2022-2427 - Detalhes
Baixar ferramenta