Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40374 — Cross-site Scripting Almacenado en OpenEyes 3.5.1 | Kitploit
Herramientas/GitHubGitHub/dckento/cve-2021-40374
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubdckento/cve-2021-40374

CVE-2021-40374

Cross-site Scripting Almacenado en OpenEyes 3.5.1

Ver Repositorio
21hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-40374 - Cross-site Scripting Almacenado en OpenEyes 3.5.1

Descripción

Se identificó una vulnerabilidad de cross-site scripting (XSS) almacenado en OpenEyes 3.5.1, desarrollado por la Fundación Apperta.

El manejo inadecuado de la entrada en el parámetro 'Address1' permitió la inyección de JavaScript en el perfil de un paciente. Cuando el perfil del paciente era cargado por el navegador web, el JavaScript se ejecutaba. Esto podría usarse para realizar ataques XSS a usuarios desprevenidos que vean el perfil del paciente.

Reproducción

  1. Navegue hasta el perfil de un paciente.
  2. Haga clic en el 'icono de edición' cerca de la parte superior de la pantalla.
  3. En el campo Address1, ingrese el siguiente JavaScript: ``
  4. Haga clic en 'Guardar paciente'.
  5. Recargue el perfil del paciente.
  6. Note que se activa un cuadro de alerta en el navegador con el mensaje 'xss'.

Impacto

Si un atacante incrustara JavaScript malicioso en la aplicación OpenEyes, podría usarse para secuestrar cuentas de usuario, robar credenciales, extraer datos confidenciales o realizar acciones maliciosas en la aplicación OpenEyes.

Demostración

https://user-images.githubusercontent.com/20635370/131623517-818ac6f8-61bf-4221-8dd8-11fc7171acef.mp4

Descargar herramienta