Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42834 — Эксплойт доказательства концепции для CVE-2024-42834, уязвимость хранимого межсайтового скриптинга (XSS) в Incognito SAC UI 14.11 через параметр lastName API customerManager. | Kitploit
Инструменты/GitHubGitHub/cybersec-supra/cve-2024-42834
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubcybersec-supra/cve-2024-42834

CVE-2024-42834

Эксплойт доказательства концепции для CVE-2024-42834, уязвимость хранимого межсайтового скриптинга (XSS) в Incognito SAC UI 14.11 через параметр lastName API customerManager.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название эксплойта: УЯЗВИМОСТЬ МЕЖСАЙТОВОГО СКРИПТИНГА (XSS) С СОХРАНЕНИЕМ В INCOGNITO SAC

Дата: 26 ИЮЛЯ 2024

Автор эксплойта: Etienne Supra

Домашняя страница вендора: https://www.incognito.com/products/service-activation-center/

Версия: 14.11

CVE : CVE-2024-42834

Вендор был уведомлен и признал уязвимость.

СВОДКА УЯЗВИМОСТИ Уязвимость межсайтового скриптинга (XSS) с сохранением была обнаружена в модулях customerManager API и ManageAccount_retrieve пользовательского интерфейса Incognito Service Activation Center (SAC UI). Версия SAC UI 14.11 позволяет удалённым аутентифицированным злоумышленникам внедрять произвольный JavaScript или HTML через параметр 'lastName'. Если вредоносный JavaScript был отправлен, он сохранялся на веб-сервере и запускался в браузерах пользователей при просмотре. XSS срабатывал при просмотре учётной записи пользователя на странице ManageAccount_retrieve. Устранение этой уязвимости лежит на вендоре, которому необходимо очищать входные данные API и выходные данные SAC UI.

Скачать инструмент