Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-49986 — School Fees Management System v1.0 - Cross-Site Scripting (XSS)-Schwachstelle im Parameter "name" bei "add_new_parent" | Kitploit
Tools/GitHubGitHub/geraldoalcantara/cve-2023-49986
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubgeraldoalcantara/cve-2023-49986

CVE-2023-49986

School Fees Management System v1.0 - Cross-Site Scripting (XSS)-Schwachstelle im Parameter "name" bei "add_new_parent"

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-49986

School Fees Management System v1.0 - Cross-Site-Scripting-Schwachstelle (XSS) im "name"-Parameter bei "add_new_parent"

Beschreibung: Eine Cross-Site-Scripting-Schwachstelle (XSS) in der Komponente „add_new_parent“ von School Fees Management System 1.0 ermöglicht es Angreifern, beliebige Webskripte oder HTML auszuführen, indem sie einen manipulierten Payload in den „name“-Parameter injizieren.

Betroffene Produktversion: School Fees Management System v1.0
CVE-Autor: Geraldo Alcântara
Datum: 28/11/2023
Bestätigt am: 19/12/2023
CVE: CVE-2023-49986
Getestet auf: Windows

Schritte zur Reproduktion:

Um die Schwachstelle auszunutzen, muss ein Benutzer mit entsprechenden Berechtigungen die Seite „/ci_fms/admin/parent“ aufrufen. Auf dieser Seite sollte der Benutzer einen neuen Elternteil hinzufügen. Der schädliche Payload muss in die Parameter 'name' oder 'email' eingefügt werden. Payload::

<script>alert(document.domain)</script>

Entdecker/Quellenangaben:
Geraldo Alcântara

Tool herunterladen