Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-48415 — Proof-of-concept per CVE-2024-48415: vulnerabilità XSS persistente in itsourcecode Loan Management System v1.0 tramite i campi del profilo del mutuatario. Include vettori di attacco e riferimento OWASP. | Kitploit
Strumenti/GitHubGitHub/khaliquesx/cve-2024-48415
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubkhaliquesx/cve-2024-48415

CVE-2024-48415

Proof-of-concept per CVE-2024-48415: vulnerabilità XSS persistente in itsourcecode Loan Management System v1.0 tramite i campi del profilo del mutuatario. Include vettori di attacco e riferimento OWASP.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-48415

Descrizione itsourcecode Loan Management System v1.0 è vulnerabile a Cross Site Scripting (XSS) tramite un payload appositamente predisposto nei parametri lastname, firstname, middlename, address, contact_no, email e tax_id nella funzionalità new borrowers della pagina Borrowers.

Tipo di vulnerabilità: Cross Site Scripting (XSS)

Fornitore del prodotto: itsourcecode

Base del codice del prodotto interessato: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0

Componente interessato: Loan Management System v1.0

Vettori di attacco:

  1. Aprire l'applicazione Loan Management System localmente.
  2. Accedere all'applicazione.
  3. Navigare alla sezione "Borrower" e fare clic sulla funzionalità "New Borrower".
  4. Inserire il payload XSS nei seguenti

Riferimento: https://owasp.org/www-community/attacks/xss/

Scarica lo strumento