Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/patrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting
تحليل الثغرات الأمنيةتحليل الكوداستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubpatrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting

CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

إثبات مفهوم لـ CVE-2024-41301 يوضح البرمجة النصية عبر المواقع المخزنة (XSS) في Bookea-tu-Mesa. يتضمن تحليل الكود الضعيف والمعالجة باستخدام htmlspecialchars.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-41301 - Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Bookea-tu-Mesa معرّضة لثغرة البرمجة النصية عبر المواقع المخزّنة (Stored Cross-Site Scripting - XSS). يسمح هذا الخلل للمهاجمين بحقن نصوص برمجية خبيثة يتم تنفيذها في سياق جلسة المستخدم.

خطوات إعادة الإنتاج:

  1. انتقل إلى http://localhost/Bookea-tu-Mesa/index.php
  2. أدخل "" في حقل الاسم الكامل ثم أرسل. alt text
  3. يتم تنفيذ البرنامج النصي، مما يوضح ثغرة XSS. alt text

الكود المعرّض للثغرة: الملف: insert_reservation.php السطر 11: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);

الإصلاح المقترح: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');

هذا من شأنه تعقيم أحرف HTML.

المؤلفون:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

تنزيل الأداة