Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-46074 — CVE-2021-46074 - توجد ثغرة من نوع Stored Cross Site Scripting (XSS) في نظام إدارة خدمات المركبات من Sourcecodester الإصدار 1.0 عبر قسم الإعدادات في لوحة تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/sanupl/cve-2021-46074
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsanupl/cve-2021-46074

CVE-2021-46074

CVE-2021-46074 - توجد ثغرة من نوع Stored Cross Site Scripting (XSS) في نظام إدارة خدمات المركبات من Sourcecodester الإصدار 1.0 عبر قسم الإعدادات في لوحة تسجيل الدخول.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-46074

عنوان الثغرة: نظام إدارة خدمة المركبات - تخزين نص برمجي خبيث عبر المواقع (XSS) في الإعدادات

المؤلف: SANU P.L

CVE: CVE-2021-46074

CVSS: 4.8 متوسط

المراجع:

  • https://www.plsanu.com/vehicle-service-management-system-settings-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46074
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46074

الوصف:

توجد ثغرة تخزين نص برمجي خبيث عبر المواقع (XSS) في نظام إدارة خدمة المركبات من Sourcecodester الإصدار 1.0 عبر قسم الإعدادات في لوحة تسجيل الدخول.

الاستغلال:

  1. تسجيل الدخول إلى لوحة المسؤول http://localhost/vehicle_service/admin
  2. الانتقال إلى قسم الإعدادات http://localhost/vehicle_service/admin/?page=system_info
  3. حقن الحمولة التالية في حقول إدخال اسم النظام، الاسم المختصر للنظام، وحقل من نحن.

الحمولة:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. النقر على زر التحديث.
  2. يتم تشغيل كود جافا سكريبت خبيث.

التأثير:

يمكن للمهاجم حقن كود جافا سكريبت خبيث في قسم الإعدادات.

التخفيف:

يوصى بتطهير جميع حقول الإدخال في جميع أنحاء التطبيق.

تنزيل الأداة