Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting — Proof-of-Concept für CVE-2024-41301 zur Demonstration von gespeichertem Cross-Site-Scripting in Bookea-tu-Mesa. Enthält eine Analyse des anfälligen Codes und eine Abhilfe mittels htmlspecialchars. | Kitploit
Tools/GitHubGitHub/patrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting
SchwachstellenanalyseCode-AnalyseWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubpatrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting

CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Proof-of-Concept für CVE-2024-41301 zur Demonstration von gespeichertem Cross-Site-Scripting in Bookea-tu-Mesa. Enthält eine Analyse des anfälligen Codes und eine Abhilfe mittels htmlspecialchars.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-41301 - Bookea-tu-Mesa ist anfällig für gespeichertes Cross-Site-Scripting

Bookea-tu-Mesa ist anfällig für eine Stored-Cross-Site-Scripting (XSS) Schwachstelle. Dieser Fehler erlaubt es Angreifern, schädliche Skripte einzuschleusen, die im Kontext der Benutzersitzung ausgeführt werden.

Schritte zur Reproduktion:

  1. Rufen Sie http://localhost/Bookea-tu-Mesa/index.php auf.
  2. Geben Sie im Feld „Full Name“ folgenden Text ein: "" und senden Sie ab. alt text
  3. Das Skript wird ausgeführt und zeigt die XSS-Schwachstelle. alt text

Verwundbarer Code: Datei: insert_reservation.php Zeile 11: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);

Empfohlene Korrektur: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');

Dadurch werden die HTML-Zeichen bereinigt.

Autoren:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Tool herunterladen