Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-46072 — CVE-2021-46072 - توجد ثغرة تخزينية من نوع البرمجة النصية عبر المواقع (XSS) في نظام إدارة خدمات المركبات الإصدار 1.0 عبر قسم قائمة الخدمات في لوحة تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/sanupl/cve-2021-46072
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsanupl/cve-2021-46072

CVE-2021-46072

CVE-2021-46072 - توجد ثغرة تخزينية من نوع البرمجة النصية عبر المواقع (XSS) في نظام إدارة خدمات المركبات الإصدار 1.0 عبر قسم قائمة الخدمات في لوحة تسجيل الدخول.

عرض المستودع
11منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-46072

عنوان الثغرة: Vehicle Service Management System - 'Service List' ثغرة تخزين نص برمجي عبر المواقع (Stored Cross Site Scripting - XSS)

مؤلف الثغرة: SANU P.L

CVE: CVE-2021-46072

CVSS: 4.8 متوسطة (MEDIUM)

المراجع:

  • https://www.plsanu.com/vehicle-service-management-system-service-list-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46072
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46072

الوصف:

توجد ثغرة من نوع تخزين النص البرمجي عبر المواقع (Stored Cross Site Scripting) في نظام Vehicle Service Management System الإصدار 1.0 عبر قسم قائمة الخدمات (Service List Section) في لوحة تسجيل الدخول.

الاستغلال:

  1. تسجيل الدخول إلى لوحة الإدارة على الرابط: http://localhost/vehicle_service/admin
  2. الانتقال إلى قسم قائمة الخدمات (Service List) والنقر على زر إنشاء جديد (Create New).
  3. إدخال الحمولة التالية في حقل إدخال اسم الخدمة (Service Name) ووصفها (Description).

الحمولة:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. النقر على زر حفظ (Save).
  2. سيتم تشغيل كود جافا سكريبت خبيث.

التأثير:

يمكن للمهاجم إدخال كود جافا سكريبت خبيث في قسم قائمة الخدمات (Service List Section).

المعالجة:

يوصى بتطهير جميع حقول الإدخال في التطبيق بأكمله.

تنزيل الأداة