Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-51802 — Sistema di Presenze Studenti Semplice v.1.0 - Vulnerabilità di Cross-site scripting (XSS) in attendance_report | Kitploit
Strumenti/GitHubGitHub/geraldoalcantara/cve-2023-51802
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubgeraldoalcantara/cve-2023-51802

CVE-2023-51802

Sistema di Presenze Studenti Semplice v.1.0 - Vulnerabilità di Cross-site scripting (XSS) in attendance_report

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-51802

Simple Student Attendance System v.1.0 - Vulnerabilità cross-site scripting (XSS) in attendance_report

Descrizione: > Una vulnerabilità di Cross Site Scripting nel Simple Student Attendance System v.1.0 consente a un attaccante remoto di eseguire codice arbitrario tramite un payload appositamente predisposto nei parametri "page" o "class_month" nel componente attendance_report.

Versione del prodotto vulnerabile: Simple Student Attendance System v.1.0
Autore del CVE: Geraldo Alcântara
Data: 28/11/2023
Confermato il: 10/01/2024
CVE: CVE-2023-51802
Link CVE: https://www.cve.org/CVERecord?id=CVE-2023-51802
Link NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-51802
Link Tenable: https://www.tenable.com/cve/CVE-2023-51802
Testato su: Windows

Passaggi per riprodurre:

Per sfruttare questa vulnerabilità, un attaccante deve accedere alla pagina '/php-attendance/attendance_report'. Durante una ricerca, l'attaccante può manipolare i parametri vulnerabili passati tramite l'URL con un payload dannoso.
:

Componenti interessati

attendance_report - parametri page e class_month

Richiesta:

root@kitploit:~
Payload:page=attendance_report&class_id=1&class_month=jgarv%22%3e%3cscript%3ealert(1)%3c%2fscript%3ehrldm

Scopritore(i)/Crediti:
Geraldo Alcântara

Scarica lo strumento