Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-39473 — Proof-of-concept per vulnerabilità XSS persistente in HotelManager v1.2 tramite i campi commento/contatto sugli endpoint di camere, ospiti, prenotazioni e utenti. | Kitploit
Strumenti/GitHubGitHub/brunoteixeira1996/cve-2021-39473
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubbrunoteixeira1996/cve-2021-39473

CVE-2021-39473

Proof-of-concept per vulnerabilità XSS persistente in HotelManager v1.2 tramite i campi commento/contatto sugli endpoint di camere, ospiti, prenotazioni e utenti.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
2 anni faNon ancora revisionato

CVE-2021-39473

Base di codice del prodotto interessato

HotelManager - v1.2

Componente interessato

Kernel.php; Middleware

Tipo di attacco

Remote

Vettori di attacco

Per sfruttare questa vulnerabilità, l'utente deve creare "stanze" o "ospiti" o "prenotazioni" o "utenti" e nel campo "commento" o "contatto" può eseguire un payload xss senza nemmeno effettuare alcun bypass.

Questo è un XSS persistente poiché sono stato in grado di memorizzare payload sugli endpoint (stanze, ospiti, ...) e attivarli usando account diversi.

Collegamento al problema

https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49

Scarica lo strumento