Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-3949 — XSS in Simple Cashiering System | Kitploit
Strumenti/GitHubGitHub/maikroservice/cve-2022-3949
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmaikroservice/cve-2022-3949

CVE-2022-3949

XSS in Simple Cashiering System

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-3949

XSS in Simple Cashiering System

Simple Cashiering System è vulnerabile a Cross Site Scripting (XSS) - un attore malintenzionato può modificare il nome completo di un utente compromesso in un payload XSS e ogni volta che un amministratore visita la scheda utente o la scheda vendite (e osserva le vendite effettuate dall'attore malintenzionato) il payload viene attivato. Questo può portare al furto della sessione perché il cookie non ha un flag HttpOnly.

Come riprodurre:

  • Scarica https://www.sourcecodester.com/php/14945/simple-cashiering-system-pos-php-and-sqlite-source-code-free-download.html
  • configura un server web con php + sqlite3 e copia l'applicazione sul server web
  • accedi come utente e modifica il tuo nome completo in
  • accedi come amministratore e visita la scheda utente della dashboard di amministrazione
  • L'XSS viene attivato step1
step2
Scarica lo strumento