Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-33231 — Vulnerabilidade XSS via Upload de Arquivo no Aplicativo Ferozo Webmail | Kitploit
Ferramentas/GitHubGitHub/fdzdev/cve-2024-33231
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubfdzdev/cve-2024-33231

CVE-2024-33231

Vulnerabilidade XSS via Upload de Arquivo no Aplicativo Ferozo Webmail

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade XSS no Ferozo Webmail via Upload de Arquivo (CVE-2024-33231)

Descrição

O Ferozo Webmail versão 1.1 é vulnerável a Cross-Site Scripting (XSS) através da funcionalidade de upload de arquivos. Um atacante pode explorar esta vulnerabilidade enviando um arquivo especialmente criado contendo código JavaScript malicioso. Quando o arquivo é processado ou visualizado dentro da aplicação, o script embutido é executado na sessão da vítima, podendo levar a:

  • Sequestro de Sessão
  • Ações Não Autorizadas
  • Roubo de Informações Sensíveis

Esta vulnerabilidade surge devido à sanitização e validação insuficientes dos metadados e conteúdo do arquivo durante o processo de upload, permitindo que usuários maliciosos injetem scripts não autorizados e comprometam a segurança da plataforma de webmail.

Complexidade do Ataque

  • Baixa

Privilégios Necessários

  • Baixo (É necessário um usuário autenticado para fazer o upload de um arquivo.)

Interação do Usuário

  • Obrigatória (Um usuário ou administrador deve interagir com ou abrir o arquivo enviado.)

Componentes Afetados

  • Funcionalidade de Upload de Arquivo: A vulnerabilidade reside na funcionalidade de upload de arquivos, onde a sanitização e validação inadequadas levam à execução de código JavaScript malicioso no navegador de qualquer usuário que interaja com o arquivo enviado.

Impacto

  • Execução Não Autorizada de Scripts: A vulnerabilidade XSS permite a execução de código JavaScript malicioso na sessão do usuário.
  • Sequestro de Sessão e Roubo de Credenciais: Atacantes podem sequestrar sessões de usuários, roubar informações sensíveis ou realizar ações não autorizadas sob a sessão da vítima.

Remediação

  • Validação e Sanitização de Entrada: Validar e sanear adequadamente todos os metadados e conteúdo do arquivo durante o processo de upload.
  • Restringir Tipos de Arquivo: Limitar os tipos de arquivos que podem ser enviados para evitar a execução de scripts embutidos.
  • Medidas de Segurança: Implementar controles de segurança adicionais para garantir que os arquivos enviados sejam tratados corretamente e não executem scripts não autorizados.

CVE-2024-33231
Reportado por [Facundo Fernandez / Pesquisador de Segurança]

Baixar ferramenta