Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sanupl/vehicle-service-management-system-user-list-stored-cross-site-scripting-xss
वेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsanupl/vehicle-service-management-system-user-list-stored-cross-site-scripting-xss

Vehicle-Service-Management-System-User-List-Stored-Cross-Site-Scripting-XSS

CVE-2021-46073 - Sourcecodester Vehicle Service Management System 1.0 में लॉगिन पैनल के उपयोगकर्ता सूची अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-46073

एक्सप्लॉइट शीर्षक: Vehicle Service Management System - 'User List' स्टोर्ड क्रॉस साइट स्क्रिप्टिंग (XSS)

एक्सप्लॉइट लेखक: SANU P.L

CVE: CVE-2021-46073

CVSS: 4.8 मध्यम

संदर्भ:

  • https://www.plsanu.com/vehicle-service-management-system-user-list-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46073
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46073

विवरण:

Sourcecodester Vehicle Service Management System 1.0 में लॉगिन पैनल के User List अनुभाग के माध्यम से एक स्टोर्ड क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

एक्सप्लॉइट:

  1. एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें।
  2. User List अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।
  3. नीचे दिए गए पेलोड को First Name और Last Name इनपुट फ़ील्ड में इंजेक्ट करें।

पेलोड:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Save बटन पर क्लिक करें।
  2. दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हो गया।

प्रभाव:

एक हमलावर User List अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।

शमन:

एप्लिकेशन के सभी इनपुट फ़ील्ड्स को सैनिटाइज़ करने की अनुशंसा की जाती है।

टूल डाउनलोड करें