Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40374 — Gespeichertes Cross-site Scripting in OpenEyes 3.5.1 | Kitploit
Tools/GitHubGitHub/dckento/cve-2021-40374
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubdckento/cve-2021-40374

CVE-2021-40374

Gespeichertes Cross-site Scripting in OpenEyes 3.5.1

Repository anzeigen
21vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40374 - Stored Cross-site Scripting in OpenEyes 3.5.1

Beschreibung

In OpenEyes 3.5.1, das von der Apperta Foundation entwickelt wurde, wurde eine Stored-Cross-site-Scripting-Sicherheitslücke (XSS) identifiziert.

Eine unzureichende Eingabebehandlung im Parameter 'Address1' ermöglichte es, JavaScript in ein Patientenprofil einzuschleusen. Beim Laden des Patientenprofils im Webbrowser wurde das JavaScript ausgeführt. Dies konnte genutzt werden, um XSS-Angriffe auf ahnungslose Benutzer durchzuführen, die das Patientenprofil aufrufen.

Reproduktion

  1. Rufen Sie ein Patientenprofil auf.
  2. Klicken Sie in der Nähe des oberen Bildschirmrands auf das 'Bearbeiten-Symbol'.
  3. Geben Sie im Feld Address1 den folgenden JavaScript-Code ein: ``
  4. Klicken Sie auf 'Save patient'.
  5. Laden Sie das Patientenprofil neu.
  6. Beachten Sie, dass der Browser ein Alert-Fenster mit der Meldung 'xss' auslöst.

Auswirkungen

Wenn ein Angreifer bösartiges JavaScript in die OpenEyes-Anwendung einschleusen würde, könnte dies genutzt werden, um Benutzerkonten zu übernehmen, Anmeldedaten zu stehlen, sensible Daten zu exfiltrieren oder schädliche Aktionen in der OpenEyes-Anwendung auszuführen.

Demonstration

https://user-images.githubusercontent.com/20635370/131623517-818ac6f8-61bf-4221-8dd8-11fc7171acef.mp4

Tool herunterladen