Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vehicle-Service-Management-System-MyAccount-Stored-Cross-Site-Scripting-XSS — CVE-2021-46068 - Une vulnérabilité de script intersite stocké (XSS) existe dans le système de gestion des services de véhicules 1.0 via la section Mon compte dans le panneau de connexion. | Kitploit
Outils/GitHubGitHub/sanupl/vehicle-service-management-system-myaccount-stored-cross-site-scripting-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsanupl/vehicle-service-management-system-myaccount-stored-cross-site-scripting-xss

Vehicle-Service-Management-System-MyAccount-Stored-Cross-Site-Scripting-XSS

CVE-2021-46068 - Une vulnérabilité de script intersite stocké (XSS) existe dans le système de gestion des services de véhicules 1.0 via la section Mon compte dans le panneau de connexion.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2021-46068

Titre de l'exploit: Vehicle Service Management System - 'MyAccount' Cross-Site Scripting stocké (XSS)

Auteur de l'exploit: SANU P.L

CVE: CVE-2021-46068

CVSS: 4.8 MOYEN

Références:

  • https://www.plsanu.com/vehicle-service-management-system-myaccount-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46068
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46068

Description:

Une vulnérabilité de Cross-Site Scripting stocké (XSS) existe dans Vehicle Service Management System 1.0 via la section Mon Compte dans le panneau de connexion.

Exploit:

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Allez à la section Mon Compte http://localhost/vehicle_service/admin/?page=user
  3. Injectez le payload ci-dessous dans le champ de saisie Prénom et Nom.

Payload:

root@kitploit:~
"><script>alert(document.cookie)</script>
  1. Cliquez sur le bouton de mise à jour.
  2. Code JavaScript malveillant déclenché.

Impact:

Un attaquant peut injecter du code JavaScript malveillant dans la section Mon Compte.

Atténuation:

Il est recommandé de nettoyer tous les champs de saisie de l'application.

Télécharger l’outil