Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-51430 — Das Online Diagnostic Lab Management System hat ein Sicherheitsproblem namens Cross-Site Scripting (XSS) im Abschnitt „Borrower“. | Kitploit
Tools/GitHubGitHub/black-scorp10/cve-2024-51430
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubblack-scorp10/cve-2024-51430

CVE-2024-51430

Das Online Diagnostic Lab Management System hat ein Sicherheitsproblem namens Cross-Site Scripting (XSS) im Abschnitt „Borrower“.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-51430

Schwachstellentyp

Cross-Site Scripting (XSS)

Beschreibung

Cross-Site-Scripting-Schwachstelle im Online-Diagnoselabormanagementsystem mit PHP v.1.0 ermöglicht einem entfernten Angreifer, beliebigen Code über den Parameter 'Test Name' in der Komponente diagnostic/add-test.php auszuführen.

Anbieter des Produkts

Sourcecodester

Betroffene Produktcodebasis:

https://www.sourcecodester.com/php/15667/online-diagnostic-lab-management-system-using-php-and-mysql-free-download.html - 1.0

Betroffene Komponente:

Der Parameter 'Test Name' auf der Seite diagnostic/add-test.php ist angreifbar.

Angriffsvektoren:

Das Online-Diagnoselabormanagementsystem hat ein Sicherheitsproblem namens Cross-Site Scripting (XSS) im Bereich 'Borrower'. Dies geschieht, weil das System Benutzereingaben nicht ordnungsgemäß bereinigt, sodass schädlicher JavaScript-Code hinzugefügt werden kann. Wenn beispielsweise jemand in das Feld 'Test Name' eingibt, speichert das System diesen Code. Wenn der Abschnitt 'Manage Test' erneut aufgerufen wird, wird der Code ausgeführt und zeigt eine Alarmmeldung an. Dies könnte es Angreifern ermöglichen, Informationen zu stehlen oder unbefugte Aktionen im Browser des Benutzers durchzuführen.

<script>alert(1)</script>

Schritte zur Reproduktion:

  1. Öffnen Sie das Online-Diagnoselabormanagementsystem auf Ihrem Computer.
  2. Melden Sie sich mit den bereitgestellten Anmeldedaten in der Anwendung an.
  3. Gehen Sie zum Untermenü 'Test' und klicken Sie auf 'Add Test'.
  4. Füllen Sie das Feld 'Test Name' mit der XSS-Nutzlast aus: <script>alert(1)</script>.
  5. Sobald es gesendet wurde, klicken Sie auf 'Manage Test', und Sie werden das JavaScript-Alarm-Pop-up auf der Seite sehen.

Referenzen:

  1. https://www.sourcecodester.com/
  2. https://owasp.org/www-project-top-ten/2017/A7_2017-Cross-Site_Scripting_(XSS)
Tool herunterladen