Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51430 — ऑनलाइन डायग्नोस्टिक लैब मैनेजमेंट सिस्टम में बोरोअर सेक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) नामक एक सुरक्षा समस्या है। | Kitploit
उपकरण/GitHubGitHub/black-scorp10/cve-2024-51430
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubblack-scorp10/cve-2024-51430

CVE-2024-51430

ऑनलाइन डायग्नोस्टिक लैब मैनेजमेंट सिस्टम में बोरोअर सेक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) नामक एक सुरक्षा समस्या है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-51430

भेद्यता प्रकार

क्रॉस-साइट स्क्रिप्टिंग (XSS)

विवरण

ऑनलाइन डायग्नोस्टिक लैब मैनेजमेंट सिस्टम में php v.1.0 का उपयोग करके क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को diagnostic/add-test.php घटक पर Test Name पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

उत्पाद के विक्रेता

Sourcecodester

प्रभावित उत्पाद कोड बेस:

https://www.sourcecodester.com/php/15667/online-diagnostic-lab-management-system-using-php-and-mysql-free-download.html - 1.0

प्रभावित घटक:

diagnostic/add-test.php पृष्ठ पर 'Test Name' पैरामीटर भेद्य है।

हमले के वेक्टर:

ऑनलाइन डायग्नोस्टिक लैब मैनेजमेंट सिस्टम में उधारकर्ता अनुभाग में क्रॉस-साइट स्क्रिप्टिंग (XSS) नामक एक सुरक्षा समस्या है। ऐसा इसलिए होता है क्योंकि सिस्टम उपयोगकर्ता इनपुट को ठीक से साफ नहीं करता है, जिससे हानिकारक जावास्क्रिप्ट कोड जोड़ा जा सकता है। उदाहरण के लिए, यदि कोई 'Test Name' फ़ील्ड में दर्ज करता है, तो सिस्टम इस कोड को संग्रहीत करता है। जब 'Manage Test' अनुभाग पर पुनः जाया जाता है, तो कोड चलता है और एक चेतावनी संदेश दिखाता है। इससे हमलावर जानकारी चुरा सकते हैं या उपयोगकर्ता के ब्राउज़र में अनधिकृत कार्रवाई कर सकते हैं।

<script>alert(1)</script>

पुनरुत्पादन के चरण:

  1. अपने कंप्यूटर पर ऑनलाइन डायग्नोस्टिक लैब मैनेजमेंट सिस्टम खोलें।
  2. प्रदान किए गए क्रेडेंशियल्स के साथ एप्लिकेशन में लॉग इन करें।
  3. 'Test' उप-मेनू पर जाएं और 'Add Test' पर क्लिक करें।
  4. 'Test Name' फ़ील्ड को XSS पेलोड जो '' है, से भरें।
  5. सबमिट करने के बाद, 'Manage Test' पर क्लिक करें, और आप पृष्ठ पर जावास्क्रिप्ट अलर्ट पॉप-अप देखेंगे।

संदर्भ:

  1. https://www.sourcecodester.com/
  2. https://owasp.org/www-project-top-ten/2017/A7_2017-Cross-Site_Scripting_(XSS)
टूल डाउनलोड करें