Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-42362 — CVE-2023-42362 的概念验证漏洞利用:NCR Teller Web 应用 4.4.0 中存在不受限制的文件上传,导致存储型 XSS 和管理员账户接管。 | Kitploit
工具/GitHubGitHub/mr-n0b3dy/cve-2023-42362
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmr-n0b3dy/cve-2023-42362

CVE-2023-42362

CVE-2023-42362 的概念验证漏洞利用:NCR Teller Web 应用 4.4.0 中存在不受限制的文件上传,导致存储型 XSS 和管理员账户接管。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-42362

作者:Abdelrahman Mohamed (Mr-n0b3dy)

Linked-in:https://www.linkedin.com/in/abdelrhman-mohamed-ashraf-7bb43410b/

漏洞名称:不受限制的文件上传,导致账户接管(ATO)

严重性:高危

产品:NCR teller web app

版本:4.4.0

描述:

不受限制的文件上传导致存储型跨站脚本(XSS)漏洞是此 Web 应用程序中发现的一个安全问题。该漏洞源于文件上传功能缺乏适当的输入验证。

影响:

攻击者可以上传包含 JavaScript 代码的恶意文件,从而劫持已存储在本地存储中的管理员会话。此漏洞可能导致管理员账户被接管,使攻击者获得管理员功能的完全访问权限。

修复建议:

请安装最新版本的 NCR Teller web app。

下载工具