Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44217 — 针对 Ericsson CodeChecker 评论组件中的存储型 XSS 漏洞(CVE-2021-44217)的概念验证,能够通过报告查看器 API 实现 Cookie 窃取和敏感数据外泄。 | Kitploit
工具/GitHubGitHub/hyperkopite/cve-2021-44217
权限提升漏洞分析Web应用程序漏洞利用数据泄露信息收集Web安全
GitHubhyperkopite/cve-2021-44217

CVE-2021-44217

针对 Ericsson CodeChecker 评论组件中的存储型 XSS 漏洞(CVE-2021-44217)的概念验证,能够通过报告查看器 API 实现 Cookie 窃取和敏感数据外泄。

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-44217

[建议描述] 在 Ericsson CodeChecker 直至 6.18.0 版本中, 报告查看器的评论组件存在存储型跨站脚本 (XSS) 漏洞, 允许远程攻击者通过 /CodeCheckerService API 的 POST JSON 数据注入任意 Web 脚本或 HTML。


[附加信息] CodeChecker Web 服务器具有权限系统,可隔离具有不同权限的用户。 并且它还将每个用户的 cookie 存储在 document.cookie 中。 因此,低权限攻击者(例如访客账户)可以利用此漏洞窃取超级用户的秘密 cookie 或 通过控制受害者请求某些数据获取 API 来获取扫描报告中的任何其他敏感信息。 通过一些带外技术,这些敏感信息可以轻松地被传送到攻击者的服务器。


[漏洞类型] 跨站脚本 (XSS)


[产品供应商] 爱立信 (Ericsson)


[受影响产品代码库] CodeChecker - <= 6.18.0


[受影响组件] 报告查看器的“评论”组件


[攻击方式] 远程


[影响代码执行] 是


[影响权限提升] 是


[影响信息泄露] 是


[攻击向量] 要利用此漏洞,攻击者需要在任何扫描报告下添加一条评论。


[参考]
https://codechecker-demo.eastus.cloudapp.azure.com/
https://user-images.githubusercontent.com/9525971/142965091-e118b012-a7fc-4c2f-ad0c-80aeed6f7ec9.png
https://github.com/Ericsson/codechecker/releases


[发现者] 陈欣怡 (Xinyi Chen) - S&G Security TMG

报告查看器的评论组件未检查用户输入,导致该页面存在存储型 XSS。
image
攻击者可能利用此漏洞通过数据获取 API 窃取秘密 cookie 或任何其他敏感信息。
image

下载工具