Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kielvaughn/cve-2021-38603
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubkielvaughn/cve-2021-38603

CVE-2021-38603

Proof-of-Concept für CVE-2021-38603: gespeicherte Cross-Site-Scripting (XSS) Sicherheitslücke in PluXMLs Profilbearbeitungsseite. Demonstriert Injection über das Feld 'Information', ausgelöst auf von Benutzern erstellten Seiten.

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-38603

Eine gespeicherte Cross-Site-Scripting-Sicherheitslücke ist auf der Profilbearbeitungsseite im Information:-Feld für jeden Benutzer vorhanden.

http://<hostname/server ip>/core/admin/profil.php

Angreifbare Felder:

  • Information:

User Profile Page

Nach dem Einfügen kann XSS ausgelöst werden, indem eine beliebige Seite/ein beliebiger Artikel besucht wird, der von diesem bestimmten Benutzer erstellt wurde.

Profile XSS

Tool herunterladen