黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-23861:YSoft SafeQ 中的多个存储型跨站脚本漏洞
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
YSoft SafeQ Web 应用程序中的多个字段可用于注入恶意输入,由于缺乏输出清理,导致任意 JS 代码执行。这些字段可被利用来对访问 SafeQ Web 界面的合法用户执行 XSS 攻击。
此漏洞是与 Marian-Razvan Ilisanu 合作发现的。
此漏洞的披露信息可在此处找到。
此漏洞需要:
更多详细信息和利用过程可在该 PDF 中找到。