Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-38699-Stored-XSS — TastyIgniter v3.0.7 レストランCMSにおける保存型XSS | Kitploit
ツール/GitHubGitHub/huskyhacks/cve-2021-38699-stored-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubhuskyhacks/cve-2021-38699-stored-xss

CVE-2021-38699-Stored-XSS

TastyIgniter v3.0.7 レストランCMSにおける保存型XSS

リポジトリを見る
35年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-38699: TastyIgniter v3.0.7 レストランCMSにおける保存型XSS

TastyIgniter v3.0.7 レストランCMSのWebアプリケーションのシステムログセクションには、認証済みの保存型クロスサイトスクリプティングが存在します。

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699

POC

  1. Webアプリケーション内の別の場所で反射型クロスサイトスクリプティングを実行する (https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS を参照)
  2. システムログセクションに移動する
  3. XSSペイロードがトリガーされるはずです。
  4. ページを更新する。
  5. XSSペイロードがトリガーされるはずです。

image image

発見

2021年8月

  • Matt Kiely | HuskyHacks
  • Justin White (https://github.com/Justin-1993/CVE-2021-38699 & https://pentesternotes.com/?p=209)
ツールをダウンロード