Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50969 — Preuve de concept pour une vulnérabilité XSS réfléchie dans Code-projects Jonnys Liquor 1.0, démontrant l'injection de script via le paramètre search dans browse.php. | Kitploit
Outils/GitHubGitHub/akhlak2511/cve-2024-50969
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubakhlak2511/cve-2024-50969

CVE-2024-50969

Preuve de concept pour une vulnérabilité XSS réfléchie dans Code-projects Jonnys Liquor 1.0, démontrant l'injection de script via le paramètre search dans browse.php.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50969

Description

Une vulnérabilité de type Cross-Site Scripting reflété (XSS) dans browse.php de Code-projects Jonnys Liquor 1.0 permet à des attaquants distants d'injecter des scripts web ou du HTML arbitraires via le paramètre search.

Type de vulnérabilité

Cross Site Scripting (XSS)

Vendeur du produit

Code-projects

Base de code du produit concerné :

https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/ - 1.0

Composant concerné :

browse.php

Vecteurs d'attaque :

  1. Installez l'application localement
  2. Naviguez vers l'URL suivante dans votre navigateur web : http://localhost/jonnysLiquor-master/
  • Dans le champ de saisie de recherche de l'application, entrez la charge utile suivante : ">
  • Après avoir soumis la saisie, le script s'exécute dans le navigateur, confirmant la vulnérabilité XSS reflétée.
  • Références :

    1. https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/
    2. https://owasp.org/www-community/attacks/xss/
    3. https://portswigger.net/web-security/cross-site-scripting/reflected
    Télécharger l’outil