Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-41445 — Cross-Site-Scripting in einem Lehrer-Datensatz-Management-System mit CodeIgnitor | Kitploit
Tools/GitHubGitHub/rashidkhanpathan/cve-2022-41445
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubrashidkhanpathan/cve-2022-41445

CVE-2022-41445

Cross-Site-Scripting in einem Lehrer-Datensatz-Management-System mit CodeIgnitor

Repository anzeigen
2vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-41445

Cross-Site-Scripting im Teacher's Record Management System mit CodeIgnitor

[Vorgeschlagene Beschreibung] Eine Cross-Site-Scripting (XSS)-Sicherheitslücke im Record Management System mit CodeIgniter 1.0 ermöglicht es Angreifern, beliebige Webskripte oder HTML über eine manipulierte Nutzlast auszuführen, die in die Add Subject-Seite eingeschleust wird.


[Zusätzliche Informationen] Proof Of Concept: https://phpgurukul.com/teachers-record-management-system-using-codeigniter/


[Sicherheitslückentyp] Cross-Site-Scripting (XSS)


[Produktanbieter] Phpgurukul


[Betroffene Produktcodebasis] Teachers Record Management System using CodeIgniter - 1.0


[Betroffene Komponente] Quellcode


[Angriffsart] Remote


[Auswirkung Codeausführung] wahr


[Angriffsvektoren] Um die Sicherheitslücke auszunutzen, muss sich der Angreifer zuerst mit einem Admin-Konto anmelden und dann zur Add Subject-Seite navigieren. Auf der Add Subject-Seite muss der Angreifer eine beliebige JavaScript-Nutzlast hinzufügen und auf Senden klicken. Sobald das Fach erfolgreich hinzugefügt wurde, meldet er sich mit einem Lehrer-Konto an und geht zu Benutzerdetails und dann zur Profilansicht. Sobald die Profilansicht besucht wird, wird die Nutzlast ausgeführt.


[Referenz] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/18OjJQA2-8-Hdt0HTMwp4aL_Mp_WuffvL/view?usp=sharing


[Entdecker] RashidKhan Pathan

Tool herunterladen