Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-38553 — Academy LMS संस्करण 5.9.1 से पहले में प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग के लिए प्रूफ-ऑफ-कॉन्सेप्ट, search?query पैरामीटर के माध्यम से मनमाना JavaScript निष्पादित करने के लिए ट्रिगर किया गया। | Kitploit
उपकरण/GitHubGitHub/4websecurity/cve-2022-38553
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub4websecurity/cve-2022-38553

CVE-2022-38553

Academy LMS संस्करण 5.9.1 से पहले में प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग के लिए प्रूफ-ऑफ-कॉन्सेप्ट, search?query पैरामीटर के माध्यम से मनमाना JavaScript निष्पादित करने के लिए ट्रिगर किया गया।

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-38553

क्रॉस साइट स्क्रिप्टिंग (XSS) "ACADEMY LEARNING MANAGEMENT SYSTEM" < v5.9.1 पर - प्रूफ ऑफ कॉन्सेप्ट (POC) CVE-2022-38553

एक्सप्लॉइट शीर्षक: ACADEMY LEARNING MANAGEMENT SYSTEM < v5.9.1 - क्रॉस साइट स्क्रिप्टिंग (XSS)
CVE ID: CVE-2022-38553
एक्सप्लॉइट लेखक: 4websecurity
लेखक का वेबपेज: https://4websecurity.com
दिनांक: 16-08-2022
विक्रेता होमपेज: https://creativeitem.com
संस्करण: up to 5.9.1
विक्रेता डेमो पेज: https://demo.creativeitem.com/academy/home/

संदर्भ:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38553
https://www.openbugbounty.org/reports/2849933/
https://cve.report/CVE-2022-38553
https://nvd.nist.gov/vuln/detail/CVE-2022-38553
https://youtu.be/yFiZffHoeKs

भेद्यता क्षेत्र:

  • खोज पैरामीटर (search?query)

ACADEMY LEARNING MANAGEMENT SYSTEM <5.9.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को search?query पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।

प्रूफ ऑफ कॉन्सेप्ट (POC):
https://example.com/search?query=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E

पेलोड:
">

POC वीडियो:
IMAGE ALT TEXT HERE


सुरक्षा जोखिम:
यह सुरक्षा भेद्यता उपयोगकर्ता के ब्राउज़र में मनमाना JavaScript कोड निष्पादित करने की अनुमति देती है, यदि वे हमलावरों द्वारा तैयार किए गए URL तक पहुँचते हैं।

टूल डाउनलोड करें