Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-38583 — Proof-of-Concept für CVE-2021-38583: Reflected XSS in openBaraza HCM HR Payroll v3.1.6. Dokumentiert mehrere anfällige JSP-Seiten und Eingabefelder mit Payload-Beispielen. | Kitploit
Tools/GitHubGitHub/charlesbickel/cve-2021-38583
SchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubcharlesbickel/cve-2021-38583

CVE-2021-38583

Proof-of-Concept für CVE-2021-38583: Reflected XSS in openBaraza HCM HR Payroll v3.1.6. Dokumentiert mehrere anfällige JSP-Seiten und Eingabefelder mit Payload-Beispielen.

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-38583 openBaraza HCM HR Payroll v.3.1.6 Reflektierte XSS-Schwachstelle

openBaraza HCM HR Payroll v.3.1.6 neutralisiert benutzerkontrollierbare Eingaben nicht ordnungsgemäß, was eine reflektierte Cross-Site-Scripting (XSS)-Schwachstelle auf mehreren Seiten ermöglicht.

https://openbaraza.org

https://sourceforge.net/projects/obhrms/?source=directory

Verwundbare Seiten:


http://serverip:9090/hr/subscription.jsp

betroffen: "number_of_employees" Textfeld

Payload:

subscription.jsp


http://serverip:9090/hr/application.jsp

betroffen: "surname", "first_name", "middle_name", "applicant_email", "phoneapplicant_phone", "identity_card", "language" Textfelder

Payload:

application.jsp


http://serverip:9090/hr/index.jsp?view=10:0:0&data=9

betroffen: "previous_salary", "expected_salary" Textfelder

Payload:

index.jsp?view=10:0:0&data=9


http://serverip:9090/hr/index.jsp?view=44:0:3&data={new}

betroffen: "self_rating" Textfeld

Payload:

index.jsp?view=44:0:3&data={new}

Tool herunterladen