Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-40470 — CodeIgniterを使用した献血者管理システムにおけるクロスサイトスクリプティング - 1.0 | Kitploit
ツール/GitHubGitHub/rashidkhanpathan/cve-2022-40470
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubrashidkhanpathan/cve-2022-40470

CVE-2022-40470

CodeIgniterを使用した献血者管理システムにおけるクロスサイトスクリプティング - 1.0

リポジトリを見る
213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-40470

CodeIgniter を使用した血液ドナー管理システムにおけるクロスサイトスクリプティング - 1.0

[推奨される説明] Phpgurukul Blood Donor Management System 1.0 では、血液型名の追加機能を介して クロスサイトスクリプティングが許可されています。


[追加情報] PoC: https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing


[脆弱性タイプ] クロスサイトスクリプティング (XSS)


[製品ベンダー] Phpgurukul


[影響を受ける製品コードベース] Blood Donor Management System Using CodeIgniter - 1.0


[影響を受けるコンポーネント] ソースコード


[攻撃タイプ] リモート


[コード実行への影響] true


[攻撃ベクトル] 脆弱性を悪用するには、攻撃者は管理者としてログインし、血液型名の追加フィールドに任意のコードを注入し、送信をクリックしてから血液型管理に移動する必要があります。攻撃者が血液型管理に入ると、ペイロードが実行されます。


[参照] https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing


[発見者] RashidKhan Pathan

Use CVE-2022-40470.

ツールをダウンロード