Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS — CVE-2021-45744 - bludit 3.13.1 के लॉगिन पैनल में TAGS अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/sanupl/bludit-3.13.1-tags-field-stored-cross-site-scripting-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsanupl/bludit-3.13.1-tags-field-stored-cross-site-scripting-xss

Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS

CVE-2021-45744 - bludit 3.13.1 के लॉगिन पैनल में TAGS अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-45744

शोषण शीर्षक: ब्लुडिट 3.13.1 - टैग्स फ़ील्ड संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

शोषण लेखक: SANU P.L

CVE: CVE-2021-45744

CVSS: 5.4 मध्यम

संदर्भ:

  • https://www.plsanu.com/bludit-3-13-1-tags-field-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45744
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45744

विवरण:

ब्लुडिट 3.13.1 में लॉगिन पैनल के टैग्स अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक जावास्क्रिप्ट को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।

शोषण:

  1. एडमिन पैनल में लॉगिन करें - http://localhost/admin
  2. नई सामग्री अनुभाग पर जाएं।
  3. पोस्ट का शीर्षक दर्ज करें उदाहरण:test
  4. विकल्प बटन पर क्लिक करें।
  5. उन्नत टैब पर जाएं और टैग्स अनुभाग में नीचे दिए गए पेलोड को इंजेक्ट करें।

पेलोड:

"><script>alert("XSS")</script>
  1. सेव बटन पर क्लिक करें।
  2. पोस्ट (test) खोलें।
  3. दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हो गया।

प्रभाव:

एक हमलावर टैग्स फ़ील्ड अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।

शमन:

पूरे एप्लिकेशन में सभी इनपुट फ़ील्ड को साफ करने की अनुशंसा की जाती है।

टूल डाउनलोड करें