Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting — Proof-of-concept per CVE-2024-41301 che dimostra cross-site scripting persistente in Bookea-tu-Mesa. Include analisi del codice vulnerabile e remediation tramite htmlspecialchars. | Kitploit
Strumenti/GitHubGitHub/patrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting
Analisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubpatrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting

CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Proof-of-concept per CVE-2024-41301 che dimostra cross-site scripting persistente in Bookea-tu-Mesa. Include analisi del codice vulnerabile e remediation tramite htmlspecialchars.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-41301 - Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Bookea-tu-Mesa è suscettibile a una vulnerabilità di Cross-Site Scripting (XSS) persistente. Questa falla consente agli aggressori di iniettare script dannosi che vengono eseguiti nel contesto della sessione di un utente.

Passaggi per la riproduzione:

  1. Andare su http://localhost/Bookea-tu-Mesa/index.php
  2. Inserire "" nel campo Nome completo e inviare. alt text
  3. Lo script viene eseguito, dimostrando la vulnerabilità XSS. alt text

Codice vulnerabile: File: insert_reservation.php Riga 11: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);

Correzione suggerita: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');

Questo sanitizzerebbe il carattere HTML.

Autori:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Scarica lo strumento