Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sanupl/cve-2021-46074
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsanupl/cve-2021-46074

CVE-2021-46074

CVE-2021-46074 - Sourcecodester Vehicle Service Management System 1.0 में लॉगिन पैनल के सेटिंग्स अनुभाग के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-46074

शोषण शीर्षक: Vehicle Service Management System - 'Settings' Stored Cross Site Scripting (XSS)

शोषण लेखक: SANU P.L

CVE: CVE-2021-46074

CVSS: 4.8 MEDIUM

सन्दर्भ:

  • https://www.plsanu.com/vehicle-service-management-system-settings-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46074
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46074

विवरण:

Sourcecodester Vehicle Service Management System 1.0 में लॉगिन पैनल के Settings अनुभाग के माध्यम से एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

शोषण:

  1. एडमिन पैनल पर लॉगिन करें http://localhost/vehicle_service/admin
  2. Settings अनुभाग पर जाएँ http://localhost/vehicle_service/admin/?page=system_info
  3. System Name, System Short Name और About Us इनपुट फ़ील्ड में नीचे दिए गए पेलोड को इंजेक्ट करें।

पेलोड:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. अपडेट बटन पर क्लिक करें।
  2. दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हो गया।

प्रभाव:

एक हमलावर Settings अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।

शमन:

एप्लिकेशन के सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की अनुशंसा की जाती है।

टूल डाउनलोड करें