该安全漏洞记录在通用漏洞披露(CVE)系统中。具体而言,此漏洞与 cPanel(一种流行的托管管理软件)有关。该缺陷允许通过特制请求实施跨站脚本(XSS)攻击。
此漏洞允许攻击者通过向 cPanel 界面发送特制请求,在用户浏览器中执行恶意 JavaScript 代码 💻。这可能导致敏感信息 🔒(例如会话 Cookie)被盗,或代表用户执行未授权操作 🚫。 严重性 ⚠️
根据通用漏洞评分系统(CVSS)的评级,此漏洞被评为中等严重程度(大约 5.4/10,具体取决于实现)。 受影响版本 🗓️
已修补版本之前的 cPanel 版本(具体来说是安全更新之前的所有版本)。 修复建议 🛡️
用户应将 cPanel 更新到最新版本以修补此漏洞。cPanel 供应商已发布修复补丁来解决该问题。 披露日期 📅
该漏洞大约于 2023 年 4 月被公开披露。
CVE-2023-29489 漏洞利用工具还算不错……嗯,可能没有其他一些工具那么厉害,但无所谓,够用了。它的主要功能是批量检查网站是否存在与 cPanel 相关的通用漏洞披露漏洞,然后保存测试结果。我使用 Python,并利用 Python 中的 colorama 和 requests 来让它更强大。它会添加用于测试漏洞的 payload(载荷)::) 是的,我说话的方式可能有点难懂,但我不在乎你是否理解 : ) 只需要记得点赞我的工具就够了,感谢观看。
https://github.com/user-attachments/assets/29b174f3-5228-4c0f-a139-ed22a7bf9d58
注意:如果你把我的工具用于非法活动,我概不负责;这与我无关。