Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51430 — El Sistema de Gestión de Laboratorio de Diagnóstico en Línea tiene un problema de seguridad llamado Cross-Site Scripting (XSS) en la sección Borrower. | Kitploit
Herramientas/GitHubGitHub/black-scorp10/cve-2024-51430
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubblack-scorp10/cve-2024-51430

CVE-2024-51430

El Sistema de Gestión de Laboratorio de Diagnóstico en Línea tiene un problema de seguridad llamado Cross-Site Scripting (XSS) en la sección Borrower.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-51430

Tipo de Vulnerabilidad

Cross-Site Scripting (XSS)

Descripción

Existe una vulnerabilidad de Cross Site Scripting en el sistema de gestión de laboratorios de diagnóstico en línea que utiliza PHP v.1.0, la cual permite a un atacante remoto ejecutar código arbitrario a través del parámetro Test Name en el componente diagnostic/add-test.php

Proveedor del Producto

Sourcecodester

Código Base del Producto Afectado:

https://www.sourcecodester.com/php/15667/online-diagnostic-lab-management-system-using-php-and-mysql-free-download.html - 1.0

Componente Afectado:

El parámetro "Test Name" en la página diagnostic/add-test.php es vulnerable.

Vectores de Ataque:

El Sistema de Gestión de Laboratorios de Diagnóstico en Línea presenta un problema de seguridad llamado Cross-Site Scripting (XSS) en la sección Borrower. Esto ocurre porque el sistema no limpia adecuadamente las entradas del usuario, permitiendo la inserción de código JavaScript dañino. Por ejemplo, si alguien introduce en el campo "Test Name", el sistema almacena este código. Cuando se vuelve a visitar la sección "Manage Test", el código se ejecuta y muestra un mensaje de alerta. Esto podría permitir a los atacantes robar información o realizar acciones no autorizadas en el navegador del usuario.

<script>alert(1)</script>

Pasos para Reproducir:

  1. Abra el Sistema de Gestión de Laboratorios de Diagnóstico en Línea en su computadora.
  2. Inicie sesión en la aplicación con las credenciales proporcionadas.
  3. Vaya al submenú "Test" y haga clic en "Add Test".
  4. Rellene el campo "Test Name" con el payload XSS que es <script>alert(1)</script>.
  5. Una vez enviado, haga clic en "Manage Test" y verá la ventana emergente de alerta de JavaScript en la página.

Referencias:

  1. https://www.sourcecodester.com/
  2. https://owasp.org/www-project-top-ten/2017/A7_2017-Cross-Site_Scripting_(XSS)
Descargar herramienta