Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/patrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting
Analyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubpatrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting

CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Preuve de concept pour CVE-2024-41301 démontrant un cross-site scripting stocké dans Bookea-tu-Mesa. Inclut l'analyse du code vulnérable et la remédiation à l'aide de htmlspecialchars.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-41301 - Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Bookea-tu-Mesa est vulnérable à une faille de type Cross-Site Scripting stocké (XSS). Cette faille permet à des attaquants d'injecter des scripts malveillants qui s'exécutent dans le contexte de la session de l'utilisateur.

Étapes pour reproduire :

  1. Accédez à http://localhost/Bookea-tu-Mesa/index.php
  2. Saisissez "" dans le champ Nom complet et validez. alt text
  3. Le script s'exécute, démontrant ainsi la vulnérabilité XSS. alt text

Code vulnérable : File: insert_reservation.php Line 11: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);

Correctif suggéré : $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');

Cela neutraliserait le caractère HTML.

Auteurs :
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Télécharger l’outil