Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-39473 — إثبات المفهوم لثغرة XSS مخزنة في HotelManager v1.2 عبر حقول التعليق/الاتصال في نقاط نهاية الغرف، الضيوف، الحجوزات، والمستخدمين. | Kitploit
أدوات/GitHubGitHub/brunoteixeira1996/cve-2021-39473
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbrunoteixeira1996/cve-2021-39473

CVE-2021-39473

إثبات المفهوم لثغرة XSS مخزنة في HotelManager v1.2 عبر حقول التعليق/الاتصال في نقاط نهاية الغرف، الضيوف، الحجوزات، والمستخدمين.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2021-39473

قاعدة المنتج المتأثر

HotelManager - v1.2

المكون المتأثر

Kernel.php; Middleware

نوع الهجوم

عن بعد

متجهات الهجوم

لاستغلال هذه الثغرة، يحتاج المستخدم إلى إنشاء "غرف" أو "ضيوف" أو "حجوزات" أو "مستخدمين" وفي حقل "التعليق" أو "جهة الاتصال" يمكنه تنفيذ حمولة XSS دون الحاجة إلى أي تجاوز.

هذا XSS مخزن حيث تمكنت من تخزين الحمولات على نقاط النهاية (الغرف، الضيوف، ...) وتشغيلها باستخدام حسابات مختلفة.

رابط المشكلة

https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49

تنزيل الأداة