Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-26982 — В Trudesk v1.2.6 обнаружена хранимая межсайтовая уязвимость (XSS) через параметр «Добавить теги» в функции «Создать заявку». | Kitploit
Инструменты/GitHubGitHub/bypazs/cve-2023-26982
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubbypazs/cve-2023-26982

CVE-2023-26982

В Trudesk v1.2.6 обнаружена хранимая межсайтовая уязвимость (XSS) через параметр «Добавить теги» в функции «Создать заявку».

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-26982

Описание уязвимости:

Trudesk v1.2.6 была обнаружена уязвимость хранимого межсайтового скриптинга (XSS) через параметр Add Tags в функции Create Ticket.

Векторы атаки:

Атакующий должен создать тикет, затем отредактировать теги в тикете и вставить XSS-пейлоад в поле Add Tags, Create Tag, чтобы использовать хранимую XSS. XSS-пейлоад будет запущен сразу после сохранения.

Затронуто:

  • http://[ip]:8118/tickets/[ID]

  • POST

    • /api/v1/tags/create
      • Параметр : tag

Пейлоад :

Протестировано на:

  1. Trudesk версия 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome версия 109.0.5414.119 (официальная сборка) (x86_64)

Шаги атаки:

  1. Введите имя пользователя и пароль; учётная запись должна иметь некоторые привилегии, такие как пользователь, поддержка и администратор.
  2. Создайте тикет, заполните информацию в предоставленную форму, затем нажмите create.
  3. Выберите созданный тикет и нажмите edit tags.
  4. Введите XSS-пейлоад в поля Add Tags и Create Tag.
  5. XSS-пейлоад будет выполнен немедленно.

Обнаружил:

:shipit: Thapanarath Khempetch

Временная шкала раскрытия:

  • 2023–02–15: Уязвимость обнаружена.
  • 2023–02–15: Уязвимость сообщена корпорации MITRE.
  • 2023–03–29: CVE зарезервирован.
  • 2023–03–29: Публичное раскрытие уязвимости.

Ссылки:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

Скачать инструмент