Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-25270 — PHPGurukul hostel-management-system 2.1은 보호자 이름, 보호자 관계, 보호자 연락처, 주소, 도시를 통한 XSS를 허용합니다. | Kitploit
도구/GitHubGitHub/pushpam002/cve-2020-25270
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubpushpam002/cve-2020-25270

CVE-2020-25270

PHPGurukul hostel-management-system 2.1은 보호자 이름, 보호자 관계, 보호자 연락처, 주소, 도시를 통한 XSS를 허용합니다.

저장소 보기
5년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-25270

PHPGurukul hostel-management-system 2.1은 Guardian Name, Guardian Relation, Guardian Contact no, Address, City를 통해 XSS를 허용합니다.

#공급업체 - PHPGurukul

#제품 -https://phpgurukul.com/hostel-management-system V2.1

#취약점 유형 - 크로스 사이트 스크립팅 (XSS)

#추가 정보 - XSS는 양쪽에서 트리거되며, 사용자는 관리자 쿠키를 탈취하여 관리자 권한을 상승시킬 수 있습니다.

#영향받는 구성 요소 - Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books

#공격 유형- 로컬

#권한 상승 - true

#영향 코드 실행 - true

공격 벡터

Hostel Management System V 2.1 설치

1) 사용자 모듈

사용자로 로그인하고 "Book Hostel" (http:/localhost/hostel/book-hostel.php)로 이동하여 예약을 시작합니다.

다음 필드에 악성 스크립트를 추가하십시오 - ""

i. Guardian Name

ii. Guardian Relation

iii.Guardian Contact no

iv. Address

vi. City

이후 "Student Successfully register" 프롬프트가 표시되고 "See All"을 누르면 XSS가 트리거됩니다.

2) 관리자 모듈

관리자로 로그인하고 "Management Students"로 이동한 후 예약된 학생 기록의 "View Full details"를 보면 XSS도 트리거됩니다.

도구 다운로드