Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-38583 — सीवीई-2021-38583 के लिए अवधारणा का प्रमाण: openBaraza HCM HR Payroll v3.1.6 में प्रतिबिंबित XSS. कई कमजोर JSP पृष्ठों और इनपुट फ़ील्डों का दस्तावेज़ीकरण पेलोड उदाहरणों के साथ। | Kitploit
उपकरण/GitHubGitHub/charlesbickel/cve-2021-38583
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcharlesbickel/cve-2021-38583

CVE-2021-38583

सीवीई-2021-38583 के लिए अवधारणा का प्रमाण: openBaraza HCM HR Payroll v3.1.6 में प्रतिबिंबित XSS. कई कमजोर JSP पृष्ठों और इनपुट फ़ील्डों का दस्तावेज़ीकरण पेलोड उदाहरणों के साथ।

रिपॉजिटरी देखें
5 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-38583 openBaraza HCM HR Payroll v.3.1.6 रिफ्लेक्टेड XSS कमजोरी

openBaraza HCM HR Payroll v.3.1.6 उपयोगकर्ता-नियंत्रणीय इनपुट को ठीक से बेअसर नहीं करता, जिससे कई पेजों पर रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी उत्पन्न होती है।

https://openbaraza.org

https://sourceforge.net/projects/obhrms/?source=directory

कमजोर पेज:


http://serverip:9090/hr/subscription.jsp

प्रभावित: "number_of_employees" टेक्स्ट बॉक्स

payload:

subscription.jsp


http://serverip:9090/hr/application.jsp

प्रभावित: "surname", "first_name", "middle_name", "applicant_email", "phoneapplicant_phone", "identity_card", "language" टेक्स्ट बॉक्स

payload:

application.jsp


http://serverip:9090/hr/index.jsp?view=10:0:0&data=9

प्रभावित: "previous_salary", "expected_salary" टेक्स्ट बॉक्स

payload:

index.jsp?view=10:0:0&data=9


http://serverip:9090/hr/index.jsp?view=44:0:3&data={new}

प्रभावित: "self_rating" टेक्स्ट बॉक्स

payload:

index.jsp?view=44:0:3&data={new}

टूल डाउनलोड करें