Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-28351 — CVE-2020-28351 - ShoreTel 版本 19.46.1802.0 中的反射型跨站脚本攻击。 | Kitploit
工具/GitHubGitHub/dievus/cve-2020-28351
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubdievus/cve-2020-28351

CVE-2020-28351

CVE-2020-28351 - ShoreTel 版本 19.46.1802.0 中的反射型跨站脚本攻击。

查看仓库
315年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ShoreTel 19.46.1802.0 反射型跨站脚本攻击

Mitel ShoreTel 19.46.1802.0 设备上的会议组件可能允许未经身份验证的攻击者通过 PATH_INFO 对 index.php 进行反射型跨站脚本攻击(XSS),原因是 HOME_MEETING& 页面中的 time_zone 对象缺乏充分的验证。

易受攻击的载荷 /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME

漏洞位于 HOME_MEETINGS& 页面,该页面中有一个 time_zone 下拉对象。执行载荷后,当鼠标悬停在下拉菜单对象上时,该漏洞即被触发。

由 Joe Helle 于 2020 年 11 月发现。CVE 于 2020 年 11 月 8 日发布。

此处列出的 CVE:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351

下载工具