Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50962 — Документированная уязвимость межсайтового скриптинга (XSS) в Ferozo Webmail v1.1, обеспечивающая угон сеанса и фишинг через недостаточную проверку ввода в компонентах Identities и Automatic Responses. | Kitploit
Инструменты/GitHubGitHub/fdzdev/cve-2024-50962
Анализ уязвимостейЭксплуатация веб-приложенийФишингВеб-безопасностьОбучение и Образование
GitHubfdzdev/cve-2024-50962

CVE-2024-50962

Документированная уязвимость межсайтового скриптинга (XSS) в Ferozo Webmail v1.1, обеспечивающая угон сеанса и фишинг через недостаточную проверку ввода в компонентах Identities и Automatic Responses.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cross-Site Scripting (XSS) в DonWeb Ferozo Webmail (CVE-2024-50962)

Описание

Уязвимость межсайтового скриптинга (Cross-Site Scripting, XSS) в Ferozo Webmail v1.1 позволяет злоумышленникам выполнять произвольные скрипты через компоненты Identities и Automatic Responses. Данная уязвимость может использоваться для перехвата сеансов пользователей, проведения фишинговых атак и кражи учётных данных.

Сложность атаки

  • Низкая

Необходимые привилегии

  • Нет

Взаимодействие с пользователем

  • Требуется (Пользователям необходимо взаимодействовать с компонентом, содержащим внедрённый скрипт.)

Затронутые компоненты

  • Страница «Identities» и «Automatic Responses»: Недостаточная проверка ввода позволяет внедрение вредоносного скрипта.

Влияние

  • Угон сеансов: Злоумышленники могут управлять сеансами пользователей.
  • Фишинг: Встроенные iframe могут использоваться для проведения фишинговых атак.

Устранение

  • Очистка ввода: Внедрить надёжную проверку и санацию ввода.
  • Фильтрация XSS: Применить политику безопасности контента (Content Security Policy, CSP) для предотвращения выполнения несанкционированных скриптов.

CVE-2024-50962
Сообщено [Facundo Fernandez / Исследователь безопасности]

Скачать инструмент