Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-38553 — Proof-of-concept per cross-site scripting riflesso nelle versioni di Academy LMS precedenti alla 5.9.1, attivato tramite il parametro search?query per eseguire JavaScript arbitrario. | Kitploit
Strumenti/GitHubGitHub/4websecurity/cve-2022-38553
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHub4websecurity/cve-2022-38553

CVE-2022-38553

Proof-of-concept per cross-site scripting riflesso nelle versioni di Academy LMS precedenti alla 5.9.1, attivato tramite il parametro search?query per eseguire JavaScript arbitrario.

Vedi Repository
213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-38553

CROSS SITE SCRIPTING (XSS) SU "ACADEMY LEARNING MANAGEMENT SYSTEM" < v5.9.1 - PROVA DI CONCETTO (POC) CVE-2022-38553

Titolo Exploit: ACADEMY LEARNING MANAGEMENT SYSTEM < v5.9.1 - Cross Site Scripting (XSS)
ID CVE: CVE-2022-38553
Autore Exploit: 4websecurity
Pagina web dell'autore: https://4websecurity.com
Data: 16-08-2022
Homepage del fornitore: https://creativeitem.com
Versione: fino alla 5.9.1
Pagina demo del fornitore: https://demo.creativeitem.com/academy/home/

Riferimenti:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38553
https://www.openbugbounty.org/reports/2849933/
https://cve.report/CVE-2022-38553
https://nvd.nist.gov/vuln/detail/CVE-2022-38553
https://youtu.be/yFiZffHoeKs

Campo di vulnerabilità:

  • Parametro di ricerca (search?query)

La vulnerabilità Cross-site scripting (XSS) in ACADEMY LEARNING MANAGEMENT SYSTEM <5.9.1 consente a un attaccante remoto di iniettare script web arbitrari o HTML tramite il parametro search?query.

Prova di Concetto (POC):
https://example.com/search?query=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E

Payload:
">

VIDEO POC:

TESTO ALT IMMAGINE QUI

Rischio di sicurezza:
Questa vulnerabilità di sicurezza consente di eseguire codice JavaScript arbitrario nel browser dell'utente se accede a un URL preparato dagli attaccanti.

Scarica lo strumento