Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting — CVE-2024-41301 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Bookea-tu-Mesa में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग प्रदर्शित करता है। इसमें कमजोर कोड विश्लेषण और htmlspecialchars का उपयोग करके उपचार शामिल है। | Kitploit
उपकरण/GitHubGitHub/patrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting
भेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubpatrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting

CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

CVE-2024-41301 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Bookea-tu-Mesa में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग प्रदर्शित करता है। इसमें कमजोर कोड विश्लेषण और htmlspecialchars का उपयोग करके उपचार शामिल है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-41301 - Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Bookea-tu-Mesa, Stored Cross-Site Scripting (XSS) भेद्यता के प्रति संवेदनशील है। यह दोष हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देता है जो उपयोगकर्ता के सत्र के संदर्भ में निष्पादित होती हैं।

पुनरुत्पादन के चरण:

  1. http://localhost/Bookea-tu-Mesa/index.php पर जाएँ
  2. पूरे नाम में "" दर्ज करें और सबमिट करें। वैकल्पिक पाठ
  3. स्क्रिप्ट निष्पादित होती है, जो XSS भेद्यता को प्रदर्शित करती है। वैकल्पिक पाठ

असुरक्षित कोड: फ़ाइल: insert_reservation.php पंक्ति 11: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);

सुझाया गया समाधान: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');

यह HTML कैरेक्टर को सैनिटाइज़ करेगा।

लेखक:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

टूल डाउनलोड करें