
O Scanner CVE-2019-16172 destina-se a verificar instâncias do LimeSurvey em busca da vulnerabilidade de XSS armazenado.
O Scanner CVE-2019-16172 foi projetado para verificar instâncias LimeSurvey quanto à vulnerabilidade de XSS armazenado.
Descrição: A CVE-2019-16172 é uma vulnerabilidade de XSS armazenado encontrada nas versões do LimeSurvey anteriores à 3.17. A vulnerabilidade surge devido à validação inadequada das entradas do usuário ao criar grupos de pesquisa. Um atacante pode explorar essa vulnerabilidade enviando um payload especialmente elaborado, que pode ser armazenado no servidor e executado no contexto de outros usuários que acessam a pesquisa.
Impacto: A exploração bem-sucedida permite que um atacante execute JavaScript arbitrário no contexto do aplicativo, levando a potencial exfiltração de dados, sequestro de sessão e outras atividades maliciosas.
O Scanner CVE-2019-16172 foi projetado para verificar instâncias LimeSurvey quanto à vulnerabilidade de XSS armazenado. Ele envia um payload elaborado para o endpoint /admin/survey/group/create e avalia a resposta para determinar se o servidor está vulnerável.
--url: Especifique uma única URL para escanear. --file: Forneça um arquivo com múltiplas URLs para escaneamento em lote. --timeout: Defina o tempo limite da solicitação (o padrão é 10 segundos). --threads: Especifique o número de threads paralelas para escaneamento (o padrão é 5). --output: Salve os resultados em um arquivo de saída especificado.
Fique atualizado com as ferramentas mais recentes e recursos de hacking. Junte-se ao nosso Canal do Telegram clicando no logotipo abaixo: