Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42834 | Kitploit
Ferramentas/GitHubGitHub/cybersec-supra/cve-2024-42834
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubcybersec-supra/cve-2024-42834

CVE-2024-42834

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Título do Exploit: VULNERABILIDADE DE CROSS-SITE SCRIPTING (XSS) ARMAZENADO NO INCOGNITO SAC

Data: 26 DE JULHO DE 2024

Autor do Exploit: Etienne Supra

Homepage do Fornecedor: https://www.incognito.com/products/service-activation-center/

Versão: 14.11

CVE : CVE-2024-42834

O fornecedor foi informado e reconheceu a vulnerabilidade.

RESUMO DA VULNERABILIDADE Uma vulnerabilidade de Cross-site scripting (XSS) armazenado foi identificada nos módulos customerManager API e ManageAccount_retrieve da Interface de Usuário do Incognito Service Activation Center (SAC UI). A versão 14.11 do SAC UI permite que atacantes autenticados remotamente injetem JavaScript ou HTML arbitrário por meio do parâmetro ‘lastName’. Se JavaScript malicioso fosse enviado, ele seria armazenado no servidor web e seria acionado nos navegadores dos usuários quando visualizado. O XSS era acionado quando a conta do usuário era visualizada na página ManageAccount_retrieve. A correção desta vulnerabilidade cabe ao fornecedor, que precisaria sanitizar a entrada da API e a saída do SAC UI.

Baixar ferramenta