Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-46068 — CVE-2021-46068 - वाहन सेवा प्रबंधन प्रणाली 1.0 में लॉगिन पैनल के माई अकाउंट अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। | Kitploit
उपकरण/GitHubGitHub/sanupl/cve-2021-46068
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsanupl/cve-2021-46068

CVE-2021-46068

CVE-2021-46068 - वाहन सेवा प्रबंधन प्रणाली 1.0 में लॉगिन पैनल के माई अकाउंट अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-46068

शोषण शीर्षक: Vehicle Service Management System - 'MyAccount' संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS)

शोषण लेखक: SANU P.L

CVE: CVE-2021-46068

CVSS: 4.8 MEDIUM

संदर्भ:

  • https://www.plsanu.com/vehicle-service-management-system-myaccount-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46068
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46068

विवरण:

Vehicle Service Management System 1.0 के लॉगिन पैनल में My Account अनुभाग के माध्यम से एक संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

शोषण:

  1. एडमिन पैनल http://localhost/vehicle_service/admin पर लॉगिन करें
  2. My Account अनुभाग http://localhost/vehicle_service/admin/?page=user पर जाएं
  3. नीचे दिए गए पेलोड को पहला नाम और अंतिम नाम इनपुट फ़ील्ड में इंजेक्ट करें।

पेलोड:

root@kitploit:~
"><script>alert(document.cookie)</script>
  1. अपडेट बटन पर क्लिक करें।
  2. दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हो जाता है।

प्रभाव:

एक हमलावर My Account अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।

शमन:

एप्लिकेशन में सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की अनुशंसा की जाती है।

टूल डाउनलोड करें