Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46998 — Prova de conceito de exploit para uma vulnerabilidade de Cross-Site Scripting (XSS) armazenada/refletida no Bootbox.js versões 3.2 a 6.0, permitindo que atacantes remotos injetem HTML e JavaScript arbitrários por meio de entradas de diálogo não sanitizadas. | Kitploit
Ferramentas/GitHubGitHub/soy-oreocato/cve-2023-46998
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsoy-oreocato/cve-2023-46998

CVE-2023-46998

Prova de conceito de exploit para uma vulnerabilidade de Cross-Site Scripting (XSS) armazenada/refletida no Bootbox.js versões 3.2 a 6.0, permitindo que atacantes remotos injetem HTML e JavaScript arbitrários por meio de entradas de diálogo não sanitizadas.

Ver Repositório
138há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cross Site Scripting no Bootbox.js v.3.2 a 6.0 permite que um atacante remoto injete código HTML e execute JavaScript arbitrário.

Sumário

Fornecedor: BootBox

Produto: bootbox.js

Versão(ões) afetada(s): 3.2 a 6.0

Nome do código: Venga-Que-Si-Es-Pa-Eso

Vulnerabilidade

Tipo: Neutralização inadequada da entrada durante a geração da página web 'Cross-site Scripting' (CWE-79)

CVSSv3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVSSv3.1 Base Score: 5.4 (Médio)

Exploit Disponível: Sim

CVE ID: CVE-2023-46998

Descrição

Funções como alert(), confirm(), prompt() não sanitizam a entrada do usuário nas caixas de diálogo fornecidas, permitindo que atacantes injetem código HTML e executem JavaScript arbitrário via uso do jQuery.

Poc

Passos para reproduzir

Insira <script>alert('Hola BB :*')</script> em uma função vulnerável como prompt. Código vulnerável disponível aqui:

https://jsfiddle.net/93sk1zeh/2/

Exploit

<script>alert('Hola BB :*')</script>

Mitigação

Sanitize a entrada antes de adicioná-la a um elemento DOM usando jQuery

Referências

https://github.com/bootboxjs/bootbox/issues/661

Linha do tempo

2018-05-28: Vulnerabilidade reportada ao fornecedor.

2023-10-01: CVE ID atribuído

Baixar ferramenta