Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48415 — CVE-2024-48415の概念実証:itsourcecode Loan Management System v1.0の借り手プロファイルフィールドを介した保存型XSS脆弱性。攻撃ベクトルとOWASPリファレンスを含む。 | Kitploit
ツール/GitHubGitHub/khaliquesx/cve-2024-48415
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubkhaliquesx/cve-2024-48415

CVE-2024-48415

CVE-2024-48415の概念実証:itsourcecode Loan Management System v1.0の借り手プロファイルフィールドを介した保存型XSS脆弱性。攻撃ベクトルとOWASPリファレンスを含む。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48415

説明 itsourcecode Loan Management System v1.0 は、Borrowers ページの new borrowers 機能において、lastname、firstname、middlename、address、contact_no、email、tax_id パラメータに細工されたペイロードを介したクロスサイトスクリプティング(XSS)に対して脆弱です。

脆弱性タイプ: クロスサイトスクリプティング(XSS)

製品ベンダー: itsourcecode

影響を受ける製品コードベース: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0

影響を受けるコンポーネント: Loan Management System v1.0

攻撃ベクター:

  1. ローカル環境で Loan Management System アプリケーションを開く。
  2. アプリケーションにログインする。
  3. 「Borrower」セクションに移動し、「New Borrower」機能をクリックする。
  4. 以下の項目に XSS ペイロード <script>alert(1)</script> を入力する。

参考: https://owasp.org/www-community/attacks/xss/

ツールをダウンロード