Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24227-updated — CVE-2022-24227 [Обновлено]: BoltWire v8.00 уязвим к «Хранимому межсайтовому скриптингу (XSS)» | Kitploit
Инструменты/GitHubGitHub/cyber-wo0dy/cve-2022-24227-updated
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьCTFОбучение и Образование
GitHubcyber-wo0dy/cve-2022-24227-updated

CVE-2022-24227-updated

CVE-2022-24227 [Обновлено]: BoltWire v8.00 уязвим к «Хранимому межсайтовому скриптингу (XSS)»

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24227 [Обновлено] - BoltWire v8.00 - Межсайтовый скриптинг (XSS) с сохранением

Описание

CVE-2022-24227 [Обновлено]: В версии 8.00 CMS BoltWire поля «Имя» и «Фамилия» на странице завершения регистрации участника также уязвимы для атак с межсайтовым скриптингом (XSS) с сохранением, как и в версии 7.10. Этот тип атаки позволяет выполнять вредоносные сценарии.

Рекомендации по исправлению

Проводите санитарную обработку пользовательских записей в этих полях.

Шаги для воспроизведения:

1) Создайте нового участника. step 1

2) На следующей странице вам будет предложено ввести «Имя», «Фамилию» и «Страну» нового участника. Здесь заполните поля «Имя:» и «Фамилия:» следующими нагрузками:

«Имя»:

root@kitploit:~
<script>alert(XSS)</script>

«Фамилия»:

root@kitploit:~
<script>alert(document.cookie)</script>

step 2

3) В результате, когда администратор переходит на страницу «Участники» и пытается вывести список последних участников, нагрузки будут активированы. step 2

4) Чтобы просмотреть пароли других пользователей, просто измените параметр «admin» в указанном выше URL на имя другого пользователя, например member.user.

Ссылка

  • CVE-2022-2427 - Подробности
Скачать инструмент