Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-43117 — Proof-of-concept repository documenting a stored XSS vulnerability in Sourcecodester Password Storage Application 1.0, with exploit details and attack vectors for security testing. | Kitploit
ツール/GitHubGitHub/rashidkhanpathan/cve-2022-43117
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

Proof-of-concept repository documenting a stored XSS vulnerability in Sourcecodester Password Storage Application 1.0, with exploit details and attack vectors for security testing.

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
13年前未レビュー

[推奨説明] Sourcecodester Password Storage Application in PHP/OOP and MySQL 1.0 には、Name、Username、Description、Site Feature パラメーターを介した 複数のクロスサイトスクリプティング(XSS)脆弱性が存在することが判明しました。


[追加情報] Proof Of Concept: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Vendor Homepage: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Software Link: https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip


[脆弱性タイプ] クロスサイトスクリプティング (XSS)


[製品ベンダー] Sourcecodester


[影響を受ける製品コードベース] Password Storage Application in PHP/OOP and MySQL - 1.0


[影響を受けるコンポーネント] Source Code


[攻撃タイプ] Remote


[影響:コード実行] true


[攻撃ベクトル] この脆弱性を悪用するには、攻撃者はまず http://localhost/psa_php/owner_registration.php で自身のアカウントを作成し、作成したパスワードでログインする必要があります。ログイン後、攻撃者は Name、Username、Description、Site フィールドに任意の JavaScript コードを注入し、保存をクリックします。保存ボタンをクリックすると、任意の JavaScript ペイロードが実行されます。


[参考] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[発見者] RashidKhan Pathan

Use CVE-2022-43117

ツールをダウンロード