黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2023-42362 的概念验证漏洞利用:NCR Teller Web 应用 4.4.0 中存在不受限制的文件上传,导致存储型 XSS 和管理员账户接管。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
不受限制的文件上传导致存储型跨站脚本(XSS)漏洞是此 Web 应用程序中发现的一个安全问题。该漏洞源于文件上传功能缺乏适当的输入验证。
攻击者可以上传包含 JavaScript 代码的恶意文件,从而劫持已存储在本地存储中的管理员会话。此漏洞可能导致管理员账户被接管,使攻击者获得管理员功能的完全访问权限。
请安装最新版本的 NCR Teller web app。