Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-3942 — إثبات مفهوم لـ CVE-2022-3942: تخزين XSS في Sanitization Management System v1.0 يتيح سرقة ملفات تعريف الارتباط عبر حمولة مصممة في حقول الملاحظات/العنوان. | Kitploit
أدوات/GitHubGitHub/maikroservice/cve-2022-3942
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmaikroservice/cve-2022-3942

CVE-2022-3942

إثبات مفهوم لـ CVE-2022-3942: تخزين XSS في Sanitization Management System v1.0 يتيح سرقة ملفات تعريف الارتباط عبر حمولة مصممة في حقول الملاحظات/العنوان.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-3942

البرمجة النصية عبر المواقع في نظام إدارة التعقيم

الوصف: تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في نظام إدارة التعقيم v1.0 للمهاجمين المحتملين بتنفيذ نصوص ويب أو HTML عشوائية عبر حمولة مصمّمة بعناية يتم حقنها في حقلي الملاحظات (Remarks) أو العنوان (Address) في نموذج طلب الاقتباس. وبمجرد أن يفتح الموظف أو المسؤول المُسجّل الدخول الاقتباس، يتم تشغيل ثغرة XSS - وبما أن ملف تعريف الارتباط (cookie) لا يحتوي على علامة HttpOnly، يمكن استخدام هذا لسرقة ملفات تعريف الارتباط الخاصة بالمستخدمين المُسجّلين.

طريقة إعادة الإنتاج: XSS_CVE_2022-3942

إرسال النموذج تم فتح الطلب تم سرقة ملفات تعريف الارتباط
تنزيل الأداة