Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vehicle-Service-Management-System-Mechanic-List-Stored-Cross-Site-Scripting-XSS — CVE-2021-46069 - Vehicle Service Management System 1.0 में लॉगिन पैनल के मैकेनिक सूची अनुभाग के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है। | Kitploit
उपकरण/GitHubGitHub/sanupl/vehicle-service-management-system-mechanic-list-stored-cross-site-scripting-xss
वेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsanupl/vehicle-service-management-system-mechanic-list-stored-cross-site-scripting-xss

Vehicle-Service-Management-System-Mechanic-List-Stored-Cross-Site-Scripting-XSS

CVE-2021-46069 - Vehicle Service Management System 1.0 में लॉगिन पैनल के मैकेनिक सूची अनुभाग के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है।

रिपॉजिटरी देखें
94 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-46069

शोषण शीर्षक: Vehicle Service Management System - 'Mechanic List' संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

शोषण लेखक: SANU P.L

CVE: CVE-2021-46069

CVSS: 4.8 मध्यम

संदर्भ:

  • https://www.plsanu.com/vehicle-service-management-system-mechanic-list-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46069
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46069

विवरण:

Vehicle Service Management System 1.0 में लॉगिन पैनल के Mechanic List अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

शोषण:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. Mechanic List अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।
  3. नीचे दिए गए पेलोड को Full Name और Contact इनपुट फ़ील्ड में इंजेक्ट करें।

पेलोड:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Save बटन पर क्लिक करें।
  2. दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हो जाता है।

प्रभाव:

एक हमलावर Mechanic List अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।

शमन:

पूरे एप्लिकेशन में सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की अनुशंसा की जाती है।

टूल डाउनलोड करें