Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31584 — Public disclosure for CVE-2023-31584. | Kitploit
工具/GitHubGitHub/rootd4ddy/cve-2023-31584
Static AnalysisVulnerability AnalysisCode AnalysisWeb SecurityLearning & Education
GitHubrootd4ddy/cve-2023-31584

CVE-2023-31584

Public disclosure for CVE-2023-31584.

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31584 - cu/silicon 中的跨站脚本漏洞

GitHub链接:https://github.com/cu/silicon

受影响版本:1

严重性和CVSS评分:待NIST审查完成后更新。

类型:跨站脚本

根本原因:在将用户提供的数据(标题和正文)插入数据库之前,缺乏适当的输入验证和清理。

影响:信息泄露

以下是受影响的函数。

https://github.com/cu/silicon/blob/a9ef3681896481bbb443197b9d1c4cb7d22a5983/silicon/page.py#L66-L80

root@kitploit:~
def write(title, body):
    """
    * 向数据库写入一个新修订版(标题和正文)。
    * 如果出现问题,返回错误信息。
    """
    try:
        db = get_db()
        db.execute(
            "INSERT INTO pages (revision, title, body) VALUES (?, ?, ?)",
            (datetime.now().isoformat(), title, body)
        )
        db.commit()
    except Exception as err:
        current_app.logger.critical(f"Error saving page {title}: {err}")
        return "Unable to save page"
下载工具