Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-39473 — Machbarkeitsnachweis für eine gespeicherte XSS-Sicherheitslücke in HotelManager v1.2 über Kommentar-/Kontaktfelder auf den Endpunkten für Zimmer, Gäste, Reservierungen und Benutzer. | Kitploit
Tools/GitHubGitHub/brunoteixeira1996/cve-2021-39473
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbrunoteixeira1996/cve-2021-39473

CVE-2021-39473

Machbarkeitsnachweis für eine gespeicherte XSS-Sicherheitslücke in HotelManager v1.2 über Kommentar-/Kontaktfelder auf den Endpunkten für Zimmer, Gäste, Reservierungen und Benutzer.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 2 JahrenNoch nicht geprüft

CVE-2021-39473

Betroffene Produktcodebasis

HotelManager - v1.2

Betroffene Komponente

Kernel.php; Middleware

Angriffstyp

Remote

Angriffsvektoren

Um diese Sicherheitslücke auszunutzen, muss der Benutzer "rooms" oder "guests" oder "reservations" oder "users" erstellen und im "comment"- oder "contact"-Feld eine XSS-Payload ausführen, ohne irgendeinen Bypass zu benötigen.

Hierbei handelt es sich um eine persistente XSS, da ich Payloads auf Endpunkten (rooms, guests, ...) speichern und mit verschiedenen Konten auslösen konnte.

Link zum Issue

https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49

Tool herunterladen