Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-26832 — Cross-Site-Scripting (XSS) im Formular der Seite „Passwort zurücksetzen“ des Priority Enterprise Management System v8.00 ermöglicht es Angreifern, JavaScript im Namen des Opfers auszuführen, indem sie eine schädliche URL senden oder das Opfer auf eine schädliche Site leiten. | Kitploit
Tools/GitHubGitHub/gal-nagli/cve-2021-26832
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubgal-nagli/cve-2021-26832

CVE-2021-26832

Cross-Site-Scripting (XSS) im Formular der Seite „Passwort zurücksetzen“ des Priority Enterprise Management System v8.00 ermöglicht es Angreifern, JavaScript im Namen des Opfers auszuführen, indem sie eine schädliche URL senden oder das Opfer auf eine schädliche Site leiten.

Repository anzeigen
532vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-26832

[Vorgeschlagene Beschreibung] Cross-Site-Scripting (XSS) auf der Formularseite „Passwort zurücksetzen“ von Priority Enterprise Management System v8.00 ermöglicht es Angreifern, JavaScript im Namen des Opfers auszuführen, indem sie eine bösartige URL senden oder das Opfer auf eine schädliche Website leiten.


[Schwachstellentyp] Cross-Site-Scripting (XSS)


[Hersteller des Produkts] https://www.priority-software.com/il/


[Betroffene Produkt-Codebasis] Priority Enterprise Management System - Version 8.00


[Betroffene Komponente] Formularseite „Passwort zurücksetzen“


[Angriffsart] Remote


[CVE-Auswirkung (Sonstiges)] JavaScript-Ausführung im Namen des Opfers


[Angriffsvektoren] Um die Schwachstelle auszunutzen, muss das Opfer auf einen präparierten Link oder eine präparierte Webseite klicken, die die CSRF-Anfrage in seinem Namen initiiert.


[Referenz] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832


[Entdecker] Gal Nagli

Tool herunterladen