Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-3949 — Simple Cashiering System における XSS | Kitploit
ツール/GitHubGitHub/maikroservice/cve-2022-3949
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmaikroservice/cve-2022-3949

CVE-2022-3949

Simple Cashiering System における XSS

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-3949

Simple Cashiering System における XSS

Simple Cashiering System はクロスサイトスクリプティング(XSS)に対して脆弱です。悪意のある攻撃者は、侵害したユーザーの fullname を XSS ペイロードに変更でき、管理者がユーザータブまたは売上タブ(悪意のある攻撃者が行った売上を確認する場合)を訪れると、ペイロードが発動します。cookie に HttpOnly フラグがないため、これによりセッションの乗っ取りにつながる可能性があります。

再現手順:

  • https://www.sourcecodester.com/php/14945/simple-cashiering-system-pos-php-and-sqlite-source-code-free-download.html をダウンロードする
  • php + sqlite3 で Web サーバーをセットアップし、アプリケーションを Web サーバーにコピーする
  • ユーザーとしてログインし、自分の fullname を に変更する
  • 管理者ユーザーとしてログインし、管理ダッシュボードのユーザータブを訪れる
  • XSS が発動する 手順1
手順2
ツールをダウンロード