Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31584 — Divulgação pública para CVE-2023-31584. | Kitploit
Ferramentas/GitHubGitHub/rootd4ddy/cve-2023-31584
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoSegurança WebAprendizado e Educação
GitHubrootd4ddy/cve-2023-31584

CVE-2023-31584

Divulgação pública para CVE-2023-31584.

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-31584 - Vulnerabilidade de Cross Site Scripting em cu/silicon

Link do Github: https://github.com/cu/silicon

Versão Afetada: 1

Gravidade e CVSS: Será atualizado quando a revisão for concluída pelo NIST.

Tipo: Cross Site Scripting

Causa Raiz: Falta de validação e sanitização adequadas de entrada antes de inserir dados fornecidos pelo usuário (título e corpo) no banco de dados.

Impacto: Divulgação de Informações

Abaixo está a função afetada.

https://github.com/cu/silicon/blob/a9ef3681896481bbb443197b9d1c4cb7d22a5983/silicon/page.py#L66-L80

root@kitploit:~
def write(title, body):
    """
    * Write a new revision (title and body) to the database.
    * If there was a problem, return error message.
    """
    try:
        db = get_db()
        db.execute(
            "INSERT INTO pages (revision, title, body) VALUES (?, ?, ?)",
            (datetime.now().isoformat(), title, body)
        )
        db.commit()
    except Exception as err:
        current_app.logger.critical(f"Error saving page {title}: {err}")
        return "Unable to save page"
Baixar ferramenta