Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-40470 — CodeIgniter का उपयोग कर रक्तदाता प्रबंधन प्रणाली में क्रॉस साइट स्क्रिप्टिंग - 1.0 | Kitploit
उपकरण/GitHubGitHub/rashidkhanpathan/cve-2022-40470
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrashidkhanpathan/cve-2022-40470

CVE-2022-40470

CodeIgniter का उपयोग कर रक्तदाता प्रबंधन प्रणाली में क्रॉस साइट स्क्रिप्टिंग - 1.0

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-40470

ब्लड डोनर मैनेजमेंट सिस्टम यूज़िंग कोडइग्नाइटर - 1.0 में क्रॉस साइट स्क्रिप्टिंग

[सुझावित विवरण] Phpgurukul ब्लड डोनर मैनेजमेंट सिस्टम 1.0 क्रॉस साइट स्क्रिप्टिंग की अनुमति देता है एड ब्लड ग्रुप नेम फीचर के माध्यम से।


[अतिरिक्त जानकारी] PoC: https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing


[भेद्यता प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)


[उत्पाद का विक्रेता] Phpgurukul


[प्रभावित उत्पाद कोड बेस] ब्लड डोनर मैनेजमेंट सिस्टम यूज़िंग कोडइग्नाइटर - 1.0


[प्रभावित घटक] स्रोत कोड


[हमले का प्रकार] रिमोट


[प्रभाव कोड निष्पादन] true


[हमले के वेक्टर] भेद्यता का शोषण करने के लिए हमलावर को एडमिन के रूप में लॉगिन करना होगा, फिर एड ब्लड ग्रुप नेम फील्ड में मनमाना कोड इंजेक्ट करें और सबमिट पर क्लिक करें, फिर मैनेज ब्लड ग्रुप में जाएं, एक बार हमलावर मैनेज ब्लड ग्रुप के अंदर जाता है तो पेलोड निष्पादित हो जाएगा।


[संदर्भ] https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing


[खोजकर्ता] RashidKhan Pathan

CVE-2022-40470 का उपयोग करें।

टूल डाउनलोड करें