Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51430 — O Online Diagnostic Lab Management System tem um problema de segurança chamado Cross-Site Scripting (XSS) na seção Borrower. | Kitploit
Ferramentas/GitHubGitHub/black-scorp10/cve-2024-51430
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubblack-scorp10/cve-2024-51430

CVE-2024-51430

O Online Diagnostic Lab Management System tem um problema de segurança chamado Cross-Site Scripting (XSS) na seção Borrower.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-51430

Tipo de Vulnerabilidade

Cross-Site Scripting (XSS)

Descrição

Vulnerabilidade de Cross-Site Scripting no sistema de gerenciamento de laboratório de diagnóstico online usando php v.1.0 permite que um atacante remoto execute código arbitrário através do parâmetro Test Name no componente diagnostic/add-test.php

Fornecedor do Produto

Sourcecodester

Base de Código do Produto Afetado:

https://www.sourcecodester.com/php/15667/online-diagnostic-lab-management-system-using-php-and-mysql-free-download.html - 1.0

Componente Afetado:

O parâmetro "Test Name" na página diagnostic/add-test.php é vulnerável.

Vetores de Ataque:

O Sistema de Gerenciamento de Laboratório de Diagnóstico Online tem um problema de segurança chamado Cross-Site Scripting (XSS) na seção Mutuário. Isso acontece porque o sistema não limpa adequadamente as entradas do usuário, permitindo que código JavaScript prejudicial seja adicionado. Por exemplo, se alguém inserir no campo "Test Name", o sistema armazena esse código. Quando a seção "Manage Test" é revisitada, o código é executado e mostra uma mensagem de alerta. Isso pode permitir que atacantes roubem informações ou realizem ações não autorizadas no navegador do usuário.

<script>alert(1)</script>

Passos para Reproduzir:

  1. Abra o Sistema de Gerenciamento de Laboratório de Diagnóstico Online no seu computador.
  2. Faça login no aplicativo com as credenciais fornecidas.
  3. Vá para o submenu "Test" e clique em "Add Test".
  4. Preencha o campo "Test Name" com o payload XSS que é "".
  5. Após enviar, clique em "Manage Test", e você verá o alerta JavaScript aparecer na página.

Referência:

  1. https://www.sourcecodester.com/
  2. https://owasp.org/www-project-top-ten/2017/A7_2017-Cross-Site_Scripting_(XSS)
Baixar ferramenta