Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46016-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability — Code-Projects Blood Bank V1.0 के लिए Reflected XSS शोषण, abs.php में 'search' पैरामीटर के माध्यम से, PoC पेलोड और CVE-2023-46016 दस्तावेज़ीकरण के साथ। | Kitploit
उपकरण/GitHubGitHub/ersinerenler/cve-2023-46016-code-projects-blood-bank-1.0-reflected-cross-site-scripting-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubersinerenler/cve-2023-46016-code-projects-blood-bank-1.0-reflected-cross-site-scripting-vulnerability

CVE-2023-46016-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability

Code-Projects Blood Bank V1.0 के लिए Reflected XSS शोषण, abs.php में 'search' पैरामीटर के माध्यम से, PoC पेलोड और CVE-2023-46016 दस्तावेज़ीकरण के साथ।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46016-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability

  • शोषण लेखक: ersinerenler

विक्रेता होमपेज

  • https://code-projects.org/blood-bank-in-php-with-source-code

सॉफ्टवेयर लिंक

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

अवलोकन

  • Code-Projects Blood Bank V1.0, abs.php फ़ाइल में 'search' पैरामीटर के माध्यम से प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) से संबंधित एक महत्वपूर्ण सुरक्षा भेद्यता के लिए अतिसंवेदनशील है। एप्लिकेशन उपयोगकर्ता-आपूर्ति डेटा को पर्याप्त रूप से स्वच्छ करने में विफल रहता है, जिससे यह स्क्रिप्ट इंजेक्शन हमलों के लिए प्रवण हो जाता है। एक हमलावर इस मुद्दे का शोषण करके अनजान उपयोगकर्ताओं के ब्राउज़र में मनमानी स्क्रिप्ट कोड निष्पादित कर सकता है, जिससे प्रभावित साइट के संदर्भ में उनकी सुरक्षा और गोपनीयता से समझौता हो सकता है।

भेद्यता विवरण

  • CVE आईडी: CVE-2023-46016
  • प्रभावित संस्करण: Blood Bank V1.0
  • भेद्य फ़ाइल: /abs.php
  • पैरामीटर नाम: search
  • हमले का प्रकार: local
  • संदर्भ:

    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46016
    • https://nvd.nist.gov/vuln/detail/CVE-2023-46016

    विवरण

    • Code-Projects Blood Bank V1.0 की abs.php फ़ाइल में 'search' पैरामीटर प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए अतिसंवेदनशील है। यह भेद्यता अपर्याप्त इनपुट सत्यापन और उपयोगकर्ता-आपूर्ति डेटा की स्वच्छता के कारण उत्पन्न होती है। एक हमलावर 'search' पैरामीटर में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करके इस कमजोरी का शोषण कर सकता है, जो निष्पादित होने पर, प्रभावित साइट के संदर्भ में उपयोगकर्ता के ब्राउज़र से समझौता कर सकता है।

    प्रूफ ऑफ कॉन्सेप्ट (PoC) :

    • पेलोड: %22%3E%3C/option%3E%20%3C/select%3E%3Cbr%3E%3Csvg/onload=alert(document.domain)%3E
    • http://localhost/bloodbank/abs.php?search=%22%3E%3C/option%3E%20%3C/select%3E%3Cbr%3E%3Csvg/onload=alert(document.domain)%3E
    छवि
    टूल डाउनलोड करें