Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-39287-Stored-XSS — CVE-TBD XSS memorizzato in TastyIgniter v3.0.7 Restaurtant CMS | Kitploit
Strumenti/GitHubGitHub/fearless523/cve-2021-39287-stored-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubfearless523/cve-2021-39287-stored-xss

CVE-2021-39287-Stored-XSS

CVE-TBD XSS memorizzato in TastyIgniter v3.0.7 Restaurtant CMS

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
525 anni faNon ancora revisionato

CVE-2021-39287-Stored-XSS

CVE-2021-39287 XSS memorizzato in TastyIgniter v3.0.7 Restaurtant CMS

Una vulnerabilità di Cross Site Scripting (XSS) memorizzato esiste in TastyIgniter v3.0.7 Restaurant CMS. Il campo di input della descrizione, situato in /admin/locations/settings, non viene adeguatamente sanitizzato e consente di memorizzare codice arbitrario all'interno del sito.

Componente affetto

URL: /admin/locations/settings

POC

  • Scorri verso il basso fino a "Descrizioni"
  • Inserisci una frase casuale e un codice arbitrario: ""
  • Salva la pagina e apparirà un pop-up con la frase "All Your Cookie are Belong to Us"
  • Aggiorna la pagina e rimarrà.

StoredXSSTastyIgniter

Scoperto da

Mike Padrick (Fearless) 16 agosto 2021

Scarica lo strumento