Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42426 — Репозиторий для уязвимости CVE-2023-42426. | Kitploit
Инструменты/GitHubGitHub/b0marek/cve-2023-42426
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubb0marek/cve-2023-42426

CVE-2023-42426

Репозиторий для уязвимости CVE-2023-42426.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Идентификатор CVE: CVE-2023-42426

Тип уязвимости: Межсайтовый скриптинг

Описание: Уязвимость межсайтового скриптинга (XSS) в Froala Froala Editor v.4.1.1 позволяет удаленным злоумышленникам выполнять произвольный код через параметр 'Insert link' в компоненте 'Insert Image'.

Шаги для воспроизведения:

  1. Выберите опцию "Insert Image" и добавьте новое изображение.
  2. Нажмите на добавленное изображение, затем используйте опцию "Insert Link" и введите полезную нагрузку: https://example.com" onmouseover='alert(xss)'. image

Ссылки:

  1. https://cve.report/CVE-2023-42426
  2. https://github.com/froala/wysiwyg-editor/issues/4678
  3. https://froala.com
Скачать инструмент