Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/h3llraiser/cve-2020-25399
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubh3llraiser/cve-2020-25399

CVE-2020-25399

Хранимая XSS в InterMind iMind Server до версии 3.13.65 позволяет любому пользователю угнать сессию другого пользователя, отправив вредоносный файл в чат.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-25399

Хранимый XSS в InterMind iMind Server до версии 3.13.65 позволяет любому пользователю захватить сессию другого пользователя, отправив вредоносный файл в чат.

Информация

Описание: Злоумышленник может отправить вредоносный файл любому пользователю через функционал чата. Файл может содержать JS-полезную нагрузку, которая выполняется в браузере жертвы после открытия файла.

Исследователь: Andrey Skuratov (https://github.com/h3llraiser/)

Дата обнаружения: 2020-07-06 (Первоначальное уведомление)

Публичное раскрытие:

Ссылка VEL: Информация будет скоро

Ссылка CVE NIST: Информация будет скоро

Скриншоты:

Скачать инструмент