Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-33210 — Уязвимость межсайтового скриптинга (XSS) была обнаружена в Flatpress 1.3. Эта уязвимость позволяет злоумышленнику внедрять вредоносные скрипты в веб-страницы, просматриваемые другими пользователями. | Kitploit
Инструменты/GitHubGitHub/paragbagul111/cve-2024-33210
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubparagbagul111/cve-2024-33210

CVE-2024-33210

Уязвимость межсайтового скриптинга (XSS) была обнаружена в Flatpress 1.3. Эта уязвимость позволяет злоумышленнику внедрять вредоносные скрипты в веб-страницы, просматриваемые другими пользователями.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-33210

В Flatpress 1.3 обнаружена уязвимость межсайтового скриптинга (XSS). Данная уязвимость позволяет злоумышленнику внедрять вредоносные скрипты в веб-страницы, просматриваемые другими пользователями.

Тип уязвимости: Cross Site Scripting (XSS)

Вендор продукта:

flatpress CMS

Затронутая кодовая база продукта:

Flatpress v1.3 — будет исправлено в версии FlatPress 1.3.

Затронутый компонент: URL

Влияние CVE Иное: Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте браузера пользователя, что потенциально может привести к различным вредоносным действиям, таким как кража конфиденциальной информации, перехват сеансов или распространение вредоносного ПО.

Ссылка: https://medium.com/@Parag_Bagul/preventing-cross-site-scripting-xss-attacks-with-the-html-special-characters-function-in-php-1b9db17bcdb4 https://owasp.org/www-community/attacks/xss/

POC:

  1. Перейдите по следующему URL: http://127.0.0.1/flatpress-1.2.1/admin.php?p=entry&entry=bmnik"onmouseover="alert(1)"style="position:absolute;width:100%;height:100%;top:0;left:0;"vqtz3&action=write

  2. Замените "127.0.0.1" на доменное имя целевого веб-сайта.

  3. Внедрите вредоносный скрипт для запуска XSS-уязвимости.

Видео POC: https://drive.google.com/file/d/1CpVab51tsM-JXvgeSPzljhWbd91OTbxF/view

Обнаружил: Parag Bagul

Скачать инструмент