Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-26832 — Priority Enterprise Management System v8.00の「Reset Password」ページフォームにおけるCross Site Scripting (XSS)により、攻撃者は悪意のあるURLを送信したり、被害者を悪意のあるサイトに誘導したりすることで、被害者に代わってJavaScriptを実行することが可能です。 | Kitploit
ツール/GitHubGitHub/gal-nagli/cve-2021-26832
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubgal-nagli/cve-2021-26832

CVE-2021-26832

Priority Enterprise Management System v8.00の「Reset Password」ページフォームにおけるCross Site Scripting (XSS)により、攻撃者は悪意のあるURLを送信したり、被害者を悪意のあるサイトに誘導したりすることで、被害者に代わってJavaScriptを実行することが可能です。

リポジトリを見る
5375年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-26832

[提案された説明] Cross Site Scripting (XSS) が "Reset Password" ページフォームで Priority Enterprise Management System v8.00 に存在します。攻撃者は、 悪意のある URL を送信するか、被害者を悪意のあるサイトに誘導することで、 被害者に代わって JavaScript を実行できます。


[脆弱性タイプ] Cross Site Scripting (XSS)


[製品ベンダー] https://www.priority-software.com/il/


[影響を受ける製品のコードベース] Priority Enterprise Management System - バージョン 8.00


[影響を受けるコンポーネント] Reset password ページフォーム


[攻撃タイプ] リモート


[CVE のその他の影響] 被害者に代わってJavaScriptを実行


[攻撃ベクター] 脆弱性を悪用するには、被害者が細工されたリンクやWebページをクリックする必要があり、これにより被害者に代わってCSRFリクエストが開始されます。


[参考文献] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832


[発見者] Gal Nagli

ツールをダウンロード