Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/khaliquesx/cve-2024-48415
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubkhaliquesx/cve-2024-48415

CVE-2024-48415

Preuve de concept pour CVE-2024-48415 : vulnérabilité XSS stockée dans itsourcecode Loan Management System v1.0 via les champs du profil de l'emprunteur. Comprend les vecteurs d'attaque et la référence OWASP.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48415

Description itsourcecode Loan Management System v1.0 est vulnérable à une injection de script intersite (XSS) via une charge utile conçue dans les paramètres lastname, firstname, middlename, address, contact_no, email et tax_id de la fonctionnalité new borrowers de la page Borrowers.

Vulnerability Type: Cross Site Scripting (XSS)

Vendor of Product: itsourcecode

Affected Product Code Base: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0

Affected Component: Loan Management System v1.0

Attack Vectors:

  1. Ouvrez l'application Loan Management System localement.
  2. Connectez-vous à l'application.
  3. Accédez à la section "Borrower" et cliquez sur la fonctionnalité "New Borrower".
  4. Saisissez la charge utile XSS dans les champs suivants

Reference: https://owasp.org/www-community/attacks/xss/

Télécharger l’outil