Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26832 — Cross-Site Scripting (XSS) dans le formulaire de la page « Réinitialisation du mot de passe » de Priority Enterprise Management System v8.00 permet aux attaquants d'exécuter du JavaScript au nom de la victime en envoyant une URL malveillante ou en dirigeant la victime vers un site malveillant. | Kitploit
Outils/GitHubGitHub/gal-nagli/cve-2021-26832
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubgal-nagli/cve-2021-26832

CVE-2021-26832

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cross-Site Scripting (XSS) dans le formulaire de la page « Réinitialisation du mot de passe » de Priority Enterprise Management System v8.00 permet aux attaquants d'exécuter du JavaScript au nom de la victime en envoyant une URL malveillante ou en dirigeant la victime vers un site malveillant.

53il y a 5 ansPas encore vérifié
Partager

CVE-2021-26832

[Description suggérée] Cross Site Scripting (XSS) sur le formulaire de la page « Réinitialiser le mot de passe » de Priority Enterprise Management System v8.00 permet aux attaquants d'exécuter du javascript pour le compte de la victime en envoyant une URL malveillante ou en dirigeant la victime vers un site malveillant.


[Type de vulnérabilité] Cross Site Scripting (XSS)


[Fournisseur du produit] https://www.priority-software.com/il/


[Code de base du produit affecté] Priority Enterprise Management System - Version 8.00


[Composant affecté] Formulaire de la page de réinitialisation du mot de passe


[Type d'attaque] À distance


[Autre impact CVE] Exécution de javascript pour le compte de la victime


[Vecteurs d'attaque] Pour exploiter la vulnérabilité, la victime doit cliquer sur un lien ou une page web spécialement conçu, ce qui initiera la requête CSRF en son nom.


[Référence] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832


[Découvreur] Gal Nagli

Télécharger l’outil