Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42362 — Эксплойт для подтверждения концепции уязвимости CVE-2023-42362: неограниченная загрузка файлов, приводящая к сохранённому XSS и захвату учётной записи администратора в веб-приложении NCR Teller 4.4.0. | Kitploit
Инструменты/GitHubGitHub/mr-n0b3dy/cve-2023-42362
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmr-n0b3dy/cve-2023-42362

CVE-2023-42362

Эксплойт для подтверждения концепции уязвимости CVE-2023-42362: неограниченная загрузка файлов, приводящая к сохранённому XSS и захвату учётной записи администратора в веб-приложении NCR Teller 4.4.0.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-42362

Автор: Abdelrahman Mohamed (Mr-n0b3dy)

Linked-in: https://www.linkedin.com/in/abdelrhman-mohamed-ashraf-7bb43410b/

Название уязвимости: Неограниченная загрузка файлов, приведшая к ATO

Серьезность: Высокий

Продукт: NCR teller web app

Версия: 4.4.0

Описание:

Уязвимость неограниченной загрузки файлов, приводящая к хранимому межсайтовому скриптингу (XSS), представляет собой проблему безопасности, выявленную в веб-приложении. Эта уязвимость возникает из-за отсутствия надлежащей проверки входных данных в функции загрузки файлов.

Влияние:

Злоумышленники могут загрузить вредоносный файл, содержащий код JavaScript, который позволяет им захватить сессию администратора, уже сохраненную в локальном хранилище. Эта брешь может привести к захвату учетной записи администратора, предоставляя полный доступ к функциям администратора.

Рекомендации:

Установите последнюю версию веб-приложения NCR Teller.

Скачать инструмент