Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-3949 — XSS in Simple Cashiering System | Kitploit
Tools/GitHubGitHub/maikroservice/cve-2022-3949
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmaikroservice/cve-2022-3949

CVE-2022-3949

XSS in Simple Cashiering System

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-3949

XSS im Simple Cashiering System

Simple Cashiering System ist anfällig für Cross-Site-Scripting (XSS) – ein Angreifer kann den vollständigen Namen eines kompromittierten Benutzers in eine XSS-Payload ändern, und sobald ein Administrator den Benutzer-Tab oder den Verkaufs-Tab besucht (und sich die Verkäufe des Angreifers ansieht), wird die Payload ausgelöst. Dies kann zur Übernahme der Sitzung führen, da das Cookie kein HttpOnly-Flag besitzt.

So reproduzieren Sie es:

  • Laden Sie https://www.sourcecodester.com/php/14945/simple-cashiering-system-pos-php-and-sqlite-source-code-free-download.html herunter
  • Richten Sie einen Webserver mit php + sqlite3 ein und kopieren Sie die Anwendung auf den Webserver
  • Melden Sie sich als Benutzer an und ändern Sie Ihren vollständigen Namen zu
  • Melden Sie sich als Admin-Benutzer an und besuchen Sie den Benutzer-Tab im Admin-Dashboard
  • XSS wird ausgelöst step1
step2
Tool herunterladen