Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting — CVE-2024-41301の概念実証。Bookea-tu-Mesaの保存型クロスサイトスクリプティングを実証します。脆弱なコード分析とhtmlspecialcharsを使用した修復が含まれます。 | Kitploit
ツール/GitHubGitHub/patrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting
脆弱性分析コード分析ウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubpatrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting

CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

CVE-2024-41301の概念実証。Bookea-tu-Mesaの保存型クロスサイトスクリプティングを実証します。脆弱なコード分析とhtmlspecialcharsを使用した修復が含まれます。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-41301 - Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Bookea-tu-Mesa は、格納型クロスサイトスクリプティング(XSS)の脆弱性の影響を受けます。この欠陥により、攻撃者はユーザーのセッションのコンテキスト内で実行される悪意のあるスクリプトを注入できます。

再現手順:

  1. http://localhost/Bookea-tu-Mesa/index.php に移動します。
  2. Full Name に "" と入力して送信します。 alt text
  3. スクリプトが実行され、XSS の脆弱性が実証されます。 alt text

脆弱なコード: ファイル: insert_reservation.php 11行目: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);

推奨される修正: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');

これにより HTML 文字がサニタイズされます。

著者:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

ツールをダウンロード