Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-9758 — Отправка формы для уязвимости в LiveZilla | Kitploit
Инструменты/GitHubGitHub/ari034/cve-2020-9758
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubari034/cve-2020-9758

CVE-2020-9758

Отправка формы для уязвимости в LiveZilla

Репозиторий
316 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-9758

[Описание] Обнаружена проблема в chat.php в LiveZilla Live Chat 8.0.1.3 (Helpdesk). Слепая инъекция JavaScript находится в параметре name. Вызов этого может получить имена пользователей и пароли сотрудников helpdesk в URI. Это приводит к повышению привилегий от неаутентифицированного доступа до уровня пользователя, что приводит к полному захвату учетной записи. Атака получает несколько учетных данных, потому что они хранятся в базе данных (хранимый XSS). Это затрагивает мобильный URI /chat через параметры lgn и psswrd.


[Дополнительная информация] Утечка учетных данных через URI может быть результатом функции автологина. Также другие параметры в форме chat.php могут быть уязвимыми.


[Тип уязвимости] Межсайтовый скриптинг (XSS)


[Производитель продукта] Livezilla


[Затронутый код продукта] Livechat Helpdesk - 8.0.1.3


[Затронутый компонент] Входной URL : https://livechat.example.com/chat.php Уязвимый параметр : name Затронутый URL : https://livechat.example.com/mobile/chat?lgn=base64_encoded(username)&psswrd=base64_encoded(password)


[Тип атаки] Удалённая


[Воздействие: Повышение привилегий] Да


[Воздействие: Раскрытие информации] Да


[Векторы атаки] Слепой неаутентифицированный хранимый XSS


[Ссылка] https://www.livezilla.net


[Обнаружил] Arihant Singh

Скачать инструмент