Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42662 — CVE-2021-42662 - Vulnerabilidad de Cross-Site Scripting Almacenado en el sistema de reserva de eventos en línea. | Kitploit
Herramientas/GitHubGitHub/0xdeku/cve-2021-42662
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xdeku/cve-2021-42662

CVE-2021-42662

CVE-2021-42662 - Vulnerabilidad de Cross-Site Scripting Almacenado en el sistema de reserva de eventos en línea.

Ver Repositorio
221hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42662

CVE-2021-42662 - Vulnerabilidad de Cross-Site Scripting almacenado en el sistema de reserva y reserva de eventos en línea versión 2.3.0.

Descripción técnica:

Existe una vulnerabilidad XSS almacenado en el software de gestión de eventos versión 2.3.0. Un atacante puede aprovechar esta vulnerabilidad para ejecutar JavaScript en nombre de los navegantes del servidor web, lo que puede llevar al robo de cookies, desfiguración y más.

Componentes afectados -

Página vulnerable - HOLY

Parámetro vulnerable - "reason"

Pasos para explotar:

  1. Navegue a http://localhost/event-management/views/?v=HOLY
  2. Inserte su payload en el parámetro "reason"
  3. Haga clic en "Add holiday"

Prueba de concepto (PoC) -

El siguiente payload le permitirá ejecutar el código JavaScript:

root@kitploit:~
<script>alert("This is an XSS")</alert>

CVE-2021-42662

Referencias -

https://www.exploit-db.com/exploits/50450

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42662

https://nvd.nist.gov/vuln/detail/CVE-2021-42662

Descubierto por -

Alon Leviev(0xDeku), 22 de octubre de 2021.

Descargar herramienta