Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-3942 — Preuve de concept pour CVE-2022-3942 : XSS stocké dans le système de gestion de la désinfection v1.0 permettant le vol de cookies via une charge utile malveillante dans les champs Remarques/Adresse. | Kitploit
Outils/GitHubGitHub/maikroservice/cve-2022-3942
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmaikroservice/cve-2022-3942

CVE-2022-3942

Preuve de concept pour CVE-2022-3942 : XSS stocké dans le système de gestion de la désinfection v1.0 permettant le vol de cookies via une charge utile malveillante dans les champs Remarques/Adresse.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-3942

Cross-Site Scripting dans Sanitization Management System

Description : Une vulnérabilité de cross-site scripting (XSS) dans Sanitization Management System v1.0 permet à des attaquants potentiels d'exécuter des scripts web ou du HTML arbitraire via une charge utile (payload) conçue et injectée dans les champs Remarques ou Adresse du formulaire de demande de devis. Dès que le personnel connecté ou l'administrateur ouvre la demande de devis, le XSS est déclenché — associé au fait que le cookie ne possède pas de drapeau HttpOnly, cela pourrait être utilisé pour voler les cookies des utilisateurs connectés.

Comment reproduire : XSS_CVE_2022-3942

Soumission du formulaire Demande ouverte Cookies volés
Télécharger l’outil