Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-16270 | Kitploit
Ferramentas/GitHubGitHub/security-avs/cve-2020-16270
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPhishingTestes de Penetração
GitHubsecurity-avs/cve-2020-16270

CVE-2020-16270

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-16270

[Descrição sugerida]: OLIMPOKS versões anteriores a 3.3.39 permite XSS em Auth/Admin ErrorMessage.
Um atacante remoto pode usar a vulnerabilidade descoberta para injetar payload JavaScript malicioso nos navegadores das vítimas no contexto de aplicações vulneráveis. O código executado pode ser usado para roubar cookies de administradores, influenciar o conteúdo HTML da aplicação alvo e realizar ataques de phishing. A aplicação vulnerável é usada em mais de 3000 organizações em diferentes setores, do varejo à indústria.
[Informações adicionais]:
Uma carta foi enviada ao fornecedor sobre a vulnerabilidade. A vulnerabilidade foi confirmada pelo fornecedor.
A vulnerabilidade foi confirmada por agência governamental: https://bdu.fstec.ru/vul/2020-04623
[Tipo de vulnerabilidade]: Cross Site Scripting (XSS)
[Fornecedor do produto]: olimpoks.ru
[Base do código do produto afetado]: sistema online olimpoks versões anteriores a 3.3.39.
[Tipo de ataque]: Remoto
[Impacto Negação de serviço]: Falso
[Impacto Divulgação de informações]: Verdadeiro
[Vetores de ataque]: URL e parâmetro vulneráveis: http://olimpoks.TARGET-HOST:9001/Auth/Admin?ErrorMessage=bb%27);alert(1);//
[Descoberto por]: Alexander Semenenko, Luka Safonov, Sergey Zelensky
[Prova de conceito]:
stack Overflow

Baixar ferramenta