Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-40374 — OpenEyes 3.5.1의 저장형 크로스 사이트 스크립팅 | Kitploit
도구/GitHubGitHub/dckento/cve-2021-40374
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubdckento/cve-2021-40374

CVE-2021-40374

OpenEyes 3.5.1의 저장형 크로스 사이트 스크립팅

저장소 보기
214년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-40374 - OpenEyes 3.5.1의 저장형 크로스 사이트 스크립팅

설명

Apperta Foundation이 개발한 OpenEyes 3.5.1에서 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.

'Address1' 매개변수의 부적절한 입력 처리로 인해 JavaScript가 환자 프로필에 삽입될 수 있었습니다. 웹 브라우저에서 환자 프로필을 로드할 때 JavaScript가 실행되었습니다. 이는 환자 프로필을 보는 의심하지 않는 사용자에 대해 XSS 공격을 수행하는 데 사용될 수 있습니다.

재현

  1. 환자 프로필을 탐색합니다.
  2. 화면 상단 근처의 '편집 아이콘'을 클릭합니다.
  3. Address1 필드에 다음 JavaScript를 입력합니다: ``
  4. '환자 저장'을 클릭합니다.
  5. 환자 프로필을 다시 로드합니다.
  6. 브라우저에서 'xss' 메시지가 포함된 경고 상자가 나타납니다.

영향

공격자가 악성 JavaScript를 OpenEyes 애플리케이션에 삽입할 경우, 사용자 계정을 탈취하거나, 자격 증명을 도용하거나, 민감한 데이터를 유출하거나, OpenEyes 애플리케이션에서 악의적인 작업을 수행하는 데 사용될 수 있습니다.

데모

https://user-images.githubusercontent.com/20635370/131623517-818ac6f8-61bf-4221-8dd8-11fc7171acef.mp4

도구 다운로드