Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-38583 — CVE-2021-38583の概念実証:openBaraza HCM HR Payroll v3.1.6の反射型XSS。複数の脆弱なJSPページと入力フィールドをペイロード例とともに文書化しています。 | Kitploit
ツール/GitHubGitHub/charlesbickel/cve-2021-38583
脆弱性分析ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubcharlesbickel/cve-2021-38583

CVE-2021-38583

CVE-2021-38583の概念実証:openBaraza HCM HR Payroll v3.1.6の反射型XSS。複数の脆弱なJSPページと入力フィールドをペイロード例とともに文書化しています。

リポジトリを見る
5年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-38583 openBaraza HCM HR Payroll v.3.1.6 反射型XSS脆弱性

openBaraza HCM HR Payroll v.3.1.6 は、ユーザーが制御可能な入力を適切にサニタイズしないため、複数のページで反射型クロスサイトスクリプティング (XSS) 脆弱性が発生します。

https://openbaraza.org

https://sourceforge.net/projects/obhrms/?source=directory

脆弱性のあるページ:


http://serverip:9090/hr/subscription.jsp

影響を受ける: "number_of_employees" テキストボックス

ペイロード:

subscription.jsp


http://serverip:9090/hr/application.jsp

影響を受ける: "surname", "first_name", "middle_name", "applicant_email", "phoneapplicant_phone", "identity_card", "language" テキストボックス

ペイロード:

application.jsp


http://serverip:9090/hr/index.jsp?view=10:0:0&data=9

影響を受ける: "previous_salary", "expected_salary" テキストボックス

ペイロード:

index.jsp?view=10:0:0&data=9


http://serverip:9090/hr/index.jsp?view=44:0:3&data={new}

影響を受ける: "self_rating" テキストボックス

ペイロード:

index.jsp?view=44:0:3&data={new}

ツールをダウンロード