Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vehicle-Service-Management-System-Service-List-Stored-Cross-Site-Scripting-XSS — CVE-2021-46072 - توجد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في نظام إدارة خدمة المركبات 1.0 عبر قسم قائمة الخدمات في لوحة تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/sanupl/vehicle-service-management-system-service-list-stored-cross-site-scripting-xss
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsanupl/vehicle-service-management-system-service-list-stored-cross-site-scripting-xss

Vehicle-Service-Management-System-Service-List-Stored-Cross-Site-Scripting-XSS

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-46072 - توجد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في نظام إدارة خدمة المركبات 1.0 عبر قسم قائمة الخدمات في لوحة تسجيل الدخول.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

CVE-2021-46072

عنوان الاستغلال: Vehicle Service Management System - 'Service List' تخزين سكربت عبر المواقع (XSS)

مؤلف الاستغلال: SANU P.L

CVE: CVE-2021-46072

CVSS: 4.8 متوسط

المراجع:

  • https://www.plsanu.com/vehicle-service-management-system-service-list-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46072
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46072

الوصف:

توجد ثغرة تخزين سكربت عبر المواقع (XSS) في Vehicle Service Management System 1.0 عبر قسم قائمة الخدمة في لوحة تسجيل الدخول.

الاستغلال:

  1. سجّل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  2. انتقل إلى قسم قائمة الخدمة وانقر على زر إنشاء جديد.
  3. احقن الحمولة أدناه في حقل إدخال اسم الخدمة والوصف.

الحمولة:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. انقر على زر الحفظ.
  2. يتم تشغيل كود جافاسكربت الخبيث.

التأثير:

يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم قائمة الخدمة.

التخفيف:

يُوصى بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.

تنزيل الأداة