Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-33209 — FlatPress 1.3 存在跨站脚本(XSS)漏洞。攻击者可以在“添加新条目”部分注入恶意 JavaScript 代码,从而在受害者网页浏览器的上下文中执行任意代码。 | Kitploit
工具/GitHubGitHub/paragbagul111/cve-2024-33209
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubparagbagul111/cve-2024-33209

CVE-2024-33209

FlatPress 1.3 存在跨站脚本(XSS)漏洞。攻击者可以在“添加新条目”部分注入恶意 JavaScript 代码,从而在受害者网页浏览器的上下文中执行任意代码。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-33209

FlatPress 1.3. 存在跨站脚本漏洞(XSS)。攻击者可以在“添加新条目”部分注入恶意的 JavaScript 代码,从而允许他们在受害者 Web 浏览器的上下文中执行任意代码。

漏洞类型: 跨站脚本(XSS)

产品供应商: flatpress CMS

受影响的产品代码库: Flatpress v1.3 - 将在 FlatPress 1.3 版本中修复。

受影响组件 管理面板中的“添加新条目”功能

攻击类型: 远程

影响: 利用此漏洞的攻击者可以向 FlatPress CMS 注入恶意代码,从而导致各种恶意活动,例如窃取用户会话令牌、cookie 或其他敏感信息。他们还可以修改网页内容、将用户重定向到恶意网站,或代表受害者执行操作。

攻击向量: 攻击者可以向受害者发送精心构造的链接。

参考 https://owasp.org/www-community/attacks/xss/

视频 PoC: https://drive.google.com/file/d/1AvPQszOimG8_zxiwoVnmeGGh8JY9J4IL/view

发现者: Parag Bagul

下载工具