Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48415 — Prueba de concepto para CVE-2024-48415: vulnerabilidad de XSS almacenado en itsourcecode Loan Management System v1.0 a través de campos del perfil del prestatario. Incluye vectores de ataque y referencia de OWASP. | Kitploit
Herramientas/GitHubGitHub/khaliquesx/cve-2024-48415
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubkhaliquesx/cve-2024-48415

CVE-2024-48415

Prueba de concepto para CVE-2024-48415: vulnerabilidad de XSS almacenado en itsourcecode Loan Management System v1.0 a través de campos del perfil del prestatario. Incluye vectores de ataque y referencia de OWASP.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-48415

Descripción El Sistema de Gestión de Préstamos v1.0 de itsourcecode es vulnerable a Cross Site Scripting (XSS) a través de un payload manipulado en los parámetros lastname, firstname, middlename, address, contact_no, email y tax_id en la funcionalidad de nuevo prestatario en la página de Prestatarios.

Tipo de vulnerabilidad: Cross Site Scripting (XSS)

Vendedor del producto: itsourcecode

Código base del producto afectado: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0

Componente afectado: Sistema de Gestión de Préstamos v1.0

Vectores de ataque:

  1. Abrir la aplicación del Sistema de Gestión de Préstamos localmente.
  2. Iniciar sesión en la aplicación.
  3. Navegar a la sección "Prestatario" y hacer clic en la funcionalidad "Nuevo Prestatario".
  4. Introducir el payload XSS en los siguientes campos

Referencia: https://owasp.org/www-community/attacks/xss/

Descargar herramienta