Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-38699-Stored-XSS — XSS Memorizzato in TastyIgniter v3.0.7 Restaurtant CMS | Kitploit
Strumenti/GitHubGitHub/huskyhacks/cve-2021-38699-stored-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubhuskyhacks/cve-2021-38699-stored-xss

CVE-2021-38699-Stored-XSS

XSS Memorizzato in TastyIgniter v3.0.7 Restaurtant CMS

Vedi Repository
35 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-38699: XSS Memorizzato in TastyIgniter v3.0.7 Restaurtant CMS

Esiste una vulnerabilità di cross-site scripting memorizzato autenticato nella sezione System Logs dell'applicazione web TastyIgniter v3.0.7 Restaurtant CMS.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699

POC

  1. Esegui un cross-site scripting riflesso altrove nell'app web (vedi https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS).
  2. Naviga alla sezione System Logs
  3. Il payload XSS dovrebbe attivarsi.
  4. Aggiorna la pagina.
  5. Il payload XSS dovrebbe attivarsi.

image image

Scoperta

Agosto 2021

  • Matt Kiely | HuskyHacks
  • Justin White (https://github.com/Justin-1993/CVE-2021-38699 & https://pentesternotes.com/?p=209)
Scarica lo strumento