Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-38583 — Preuve de concept pour CVE-2021-38583 : XSS réfléchi dans openBaraza HCM HR Payroll v3.1.6. Documente plusieurs pages JSP vulnérables et champs de saisie avec des exemples de payloads. | Kitploit
Outils/GitHubGitHub/charlesbickel/cve-2021-38583
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubcharlesbickel/cve-2021-38583

CVE-2021-38583

Preuve de concept pour CVE-2021-38583 : XSS réfléchi dans openBaraza HCM HR Payroll v3.1.6. Documente plusieurs pages JSP vulnérables et champs de saisie avec des exemples de payloads.

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-38583 openBaraza HCM HR Payroll v.3.1.6 Vulnérabilité XSS reflété

openBaraza HCM HR Payroll v.3.1.6 ne neutralise pas correctement les entrées contrôlables par l'utilisateur, ce qui permet une vulnérabilité de cross-site scripting (XSS) reflété sur plusieurs pages.

https://openbaraza.org

https://sourceforge.net/projects/obhrms/?source=directory

Pages vulnérables :


http://serverip:9090/hr/subscription.jsp

touché : zone de texte "number_of_employees"

payload :

subscription.jsp


http://serverip:9090/hr/application.jsp

touché : zones de texte "surname", "first_name", "middle_name", "applicant_email", "phoneapplicant_phone", "identity_card", "language"

payload :

application.jsp


http://serverip:9090/hr/index.jsp?view=10:0:0&data=9

touché : zones de texte "previous_salary", "expected_salary"

payload :

index.jsp?view=10:0:0&data=9


http://serverip:9090/hr/index.jsp?view=44:0:3&data={new}

touché : zone de texte "self_rating"

payload :

index.jsp?view=44:0:3&data={new}

Télécharger l’outil