
Сканер CVE-2019-16172 предназначен для проверки экземпляров LimeSurvey на наличие уязвимости хранимого XSS.
Сканер CVE-2019-16172 предназначен для проверки экземпляров LimeSurvey на наличие уязвимости хранимого XSS.
Описание: CVE-2019-16172 — это уязвимость хранимого XSS, обнаруженная в LimeSurvey до версии 3.17. Уязвимость возникает из-за неправильной проверки пользовательских вводов при создании групп опросов. Злоумышленник может использовать эту уязвимость, отправив специально созданную нагрузку, которая может быть сохранена на сервере и выполнена в контексте других пользователей, обращающихся к опросу.
Воздействие: Успешная эксплуатация позволяет злоумышленнику выполнить произвольный JavaScript в контексте приложения, что может привести к утечке данных, перехвату сеансов и другим вредоносным действиям.
Сканер CVE-2019-16172 предназначен для проверки экземпляров LimeSurvey на наличие уязвимости хранимого XSS. Он отправляет специально созданную нагрузку на конечную точку /admin/survey/group/create и оценивает ответ, чтобы определить, уязвим ли сервер.
--url: Укажите один URL для сканирования. --file: Укажите файл с несколькими URL для пакетного сканирования. --timeout: Установите тайм-аут запроса (по умолчанию 10 секунд). --threads: Укажите количество параллельных потоков для сканирования (по умолчанию 5). --output: Сохраните результаты в указанный выходной файл.
Будьте в курсе новейших инструментов и хакерских ресурсов. Присоединяйтесь к нашему Telegram-каналу, нажав на логотип ниже: