Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vehicle-Service-Management-System-Service-Requests-Stored-Cross-Site-Scripting-XSS — CVE-2021-46070 - Une vulnérabilité de Cross Site Scripting stocké (XSS) existe dans Vehicle Service Management System 1.0 via la Section de demandes de service dans le panneau de connexion. | Kitploit
Outils/GitHubGitHub/sanupl/vehicle-service-management-system-service-requests-stored-cross-site-scripting-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsanupl/vehicle-service-management-system-service-requests-stored-cross-site-scripting-xss

Vehicle-Service-Management-System-Service-Requests-Stored-Cross-Site-Scripting-XSS

CVE-2021-46070 - Une vulnérabilité de Cross Site Scripting stocké (XSS) existe dans Vehicle Service Management System 1.0 via la Section de demandes de service dans le panneau de connexion.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-46070

Titre de l'exploit : Vehicle Service Management System - 'Service Requests' Stored Cross Site Scripting (XSS)

Auteur de l'exploit : SANU P.L

CVE : CVE-2021-46070

CVSS : 4.8 MEDIUM

Références :

  • https://www.plsanu.com/vehicle-service-management-system-service-requests-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46070
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46070

Description :

Une vulnérabilité de Cross-Site Scripting stocké (XSS) existe dans Vehicle Service Management System 1.0 via la section Service Requests dans le panneau de connexion.

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Naviguez vers la section Service Requests et cliquez sur le bouton Create New.
  3. Injectez la charge utile ci-dessous dans les champs de saisie Owner Contact, Address, Vehicle Name, Vehicle Registration Number et Vehicle Model.

Charge utile :

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Cliquez sur le bouton Save Request.
  2. Le code JavaScript malveillant est déclenché.
  3. Naviguez vers la section Report.
  4. Le code JavaScript malveillant est déclenché.

Impact :

Un attaquant peut injecter du code JavaScript malveillant dans la section Service Requests.

Atténuation :

Il est recommandé de nettoyer tous les champs de saisie dans toute l'application.

Télécharger l’outil