Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS — CVE-2021-45744 - Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans bludit 3.13.1 via la section TAGS dans le panneau de connexion. L'application stocke le JavaScript dangereux injecté par l'attaquant dans la base de données et l'exécute sans validation. | Kitploit
Outils/GitHubGitHub/sanupl/bludit-3.13.1-tags-field-stored-cross-site-scripting-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsanupl/bludit-3.13.1-tags-field-stored-cross-site-scripting-xss

Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS

CVE-2021-45744 - Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans bludit 3.13.1 via la section TAGS dans le panneau de connexion. L'application stocke le JavaScript dangereux injecté par l'attaquant dans la base de données et l'exécute sans validation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 3 moisPas encore vérifié

CVE-2021-45744

Titre de l'exploit : Bludit 3.13.1 - Champ TAGS - Cross Site Scripting stocké (XSS)

Auteur de l'exploit : SANU P.L

CVE : CVE-2021-45744

CVSS : 5.4 MOYEN

Références :

  • https://www.plsanu.com/bludit-3-13-1-tags-field-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45744
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45744

Description :

Une vulnérabilité de Cross Site Scripting stocké (XSS) existe dans bludit 3.13.1 via la section TAGS dans le panneau de connexion. L'application stocke du JavaScript dangereux injecté par un attaquant dans la base de données et l'exécute sans validation.

Exploit :

  1. Connectez-vous au panneau d'administration - http://localhost/admin
  2. Accédez à la section Nouveau contenu.
  3. Saisissez le titre de l'article Ex:test
  4. Cliquez sur le bouton Options.
  5. Accédez à l'onglet Avancé et injectez la charge utile ci-dessous dans la section TAGS.

Charge utile :

root@kitploit:~
"><script>alert("XSS")</script>
  1. Cliquez sur le bouton Enregistrer.
  2. Ouvrez l'article (test).
  3. Le code JavaScript malveillant est déclenché.

Impact :

Un attaquant peut injecter du code JavaScript malveillant dans la section Champ TAGS.

Atténuation :

Il est recommandé d'assainir tous les champs de saisie dans l'ensemble de l'application.

Télécharger l’outil