Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-25292 — Reflected Cross Site Scripting (XSS) в Intermesh BV Group-Office версии 6.6.145, позволяет злоумышленникам получить повышенные привилегии и получить конфиденциальную информацию через cookie GO_LANGUAGE | Kitploit
Инструменты/GitHubGitHub/brainkok/cve-2023-25292
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubbrainkok/cve-2023-25292

CVE-2023-25292

Reflected Cross Site Scripting (XSS) в Intermesh BV Group-Office версии 6.6.145, позволяет злоумышленникам получить повышенные привилегии и получить конфиденциальную информацию через cookie GO_LANGUAGE

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-25292

Отражённая межсайтовая сценарная атака (XSS) в Intermesh BV Group-Office версии 6.6.145, позволяющая злоумышленникам получить повышенные привилегии и доступ к конфиденциальной информации через cookie GO_LANGUAGE

Детали уязвимости

  • Продукт: Group Office Application
  • Версия: 6.6.145
  • Тип уязвимости: Reflected XSS
  • Серьёзность: Средняя
  • Оценка CVSS v3.1: 6.1 (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)

Описание уязвимости

Приложение уязвимо к отражённой XSS-атаке через cookie «GO_LANGUAGE», которая внедряет вредоносный JavaScript в ответ приложения. Вредоносный скрипт выполняется в контексте уязвимого веб-сайта, что позволяет злоумышленнику похищать конфиденциальную информацию, такую как cookie сеанса, личные данные и т.д. Уязвимость существует в cookie приложения Group Office. Отправляя специально созданный cookie на сервер, злоумышленник может внедрить вредоносный JavaScript-код в ответ, который затем выполняется в контексте уязвимого веб-сайта. Это может привести к краже конфиденциальной информации из браузера пользователя, такой как cookie сеанса и личные данные.

Воздействие

Эта уязвимость позволяет злоумышленнику похищать конфиденциальную информацию с уязвимого веб-сайта и его пользователей, такую как cookie сеанса, личные данные и другое. Злоумышленник также может использовать эту уязвимость для внедрения дополнительного вредоносного кода на уязвимый веб-сайт, нарушая его функциональность и потенциально раскрывая конфиденциальную информацию.

Меры по устранению для поставщика

  • Фильтровать входные данные, чтобы предотвратить включение вредоносных нагрузок в ответ.
  • Использовать политику безопасности контента (CSP) для ограничения выполнения недоверенного JavaScript в ответе.
  • Экранировать или кодировать все пользовательские данные перед включением их в ответ.

Меры по устранению для конечного пользователя

  • Обновите приложение Group Office до версии 6.6.147.

Шаги для воспроизведения

  1. Перейдите на уязвимый экземпляр group-office.
  2. Измените cookie «GO_LANGUAGE» с помощью F12 на следующий payload:
root@kitploit:~
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

image

  1. Перезагрузите страницу, и вы увидите, что payload выполнен. image

Ссылки

  • https://github.com/Intermesh/groupoffice/blob/master/CHANGELOG.md
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-25292
Скачать инструмент