Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-39031 — SilverPeas社交网络门户中的存储型跨站脚本(XSS)导致权限提升 | Kitploit
工具/GitHubGitHub/toneemarqus/cve-2024-39031
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubtoneemarqus/cve-2024-39031

CVE-2024-39031

SilverPeas社交网络门户中的存储型跨站脚本(XSS)导致权限提升

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-39031 : Silverpeas Core 在 Mes Agendas 中的存储型XSS漏洞

信息

描述: 在 Mes Agendas 中,用户可以创建新事件并将其添加到日历中。此外,用户可以邀请同一域中的其他人(包括管理员)参与这些事件。标准用户可以在创建事件时向“Titre”和“Description”字段注入XSS负载,然后将管理员或任何用户添加到该事件中。当被邀请的用户(受害者)查看自己的个人资料时,负载将在其浏览器中执行,即使他们并未点击该事件。

受影响版本: <= 6.3.5

修复版本: 6.3.5

研究人员: Tonee Marqus,来自 Phronesis Security (https://www.phronesissecurity.com/)

已应用修复: https://github.com/Silverpeas/Silverpeas-Core/pull/1346

相关链接:

  • https://security.snyk.io/vuln/SNYK-JAVA-ORGSILVERPEASCORE-7443649
  • https://avd.aquasec.com/nvd/2024/cve-2024-39031/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-39031
  • https://nvd.nist.gov/vuln/detail/CVE-2024-39031

证明概念(PoC)

步骤 1

以任意用户身份登录,并在 mes agendas 中创建一个新事件(日程)。 在“Titre”和“Description”字段中放入以下XSS负载:

<script>alert("XSS-Titre")</script>

以及

<script>alert("XSS-Description")</script>

image

步骤 2

将另一个用户添加为参与者,例如,这里添加了一个管理员。 image image 保存事件: image

步骤 3

登录管理员账户,点击左上角的管理员按钮进入管理员个人资料页面,点击后,针对“Titre”的XSS警报将弹出。 image 如果点击“确定”,针对“Description”的其他XSS负载也将弹出。 image

此外,XSS负载还可以在许多其他地方触发,例如,当我们从日历中点击该事件时: image 或者从 Mon profile → Mur: image 最后,在 Fil d'informations 中: image

下载工具