Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-38699-Stored-XSS — Stored XSS in TastyIgniter v3.0.7 Restaurtant CMS | Kitploit
Tools/GitHubGitHub/huskyhacks/cve-2021-38699-stored-xss
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubhuskyhacks/cve-2021-38699-stored-xss

CVE-2021-38699-Stored-XSS

Stored XSS in TastyIgniter v3.0.7 Restaurtant CMS

Repository anzeigen
3vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-38699: Gespeichertes XSS in TastyIgniter v3.0.7 Restaurtant CMS

Gespeichertes authentifiziertes Cross-Site-Scripting existiert in TastyIgniter v3.0.7 Restaurtant CMS im Bereich System Logs der Webanwendung.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699

POC

  1. Führen Sie an anderer Stelle in der Web-App reflektiertes Cross-Site-Scripting aus (siehe https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS).
  2. Navigieren Sie zum Bereich System Logs.
  3. Die XSS-Payload sollte ausgelöst werden.
  4. Aktualisieren Sie die Seite.
  5. Die XSS-Payload sollte ausgelöst werden.

image image

Entdeckung

August 2021

  • Matt Kiely | HuskyHacks
  • Justin White (https://github.com/Justin-1993/CVE-2021-38699 & https://pentesternotes.com/?p=209)
Tool herunterladen