Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-38583 — Prova de conceito para CVE-2021-38583: XSS refletido no openBaraza HCM HR Payroll v3.1.6. Documenta várias páginas JSP vulneráveis e campos de entrada com exemplos de payload. | Kitploit
Ferramentas/GitHubGitHub/charlesbickel/cve-2021-38583
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubcharlesbickel/cve-2021-38583

CVE-2021-38583

Prova de conceito para CVE-2021-38583: XSS refletido no openBaraza HCM HR Payroll v3.1.6. Documenta várias páginas JSP vulneráveis e campos de entrada com exemplos de payload.

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-38583 openBaraza HCM HR Payroll v.3.1.6 Vulnerabilidade de XSS refletido

openBaraza HCM HR Payroll v.3.1.6 não neutraliza adequadamente a entrada controlada pelo usuário, o que permite vulnerabilidade de cross-site scripting (XSS) refletido em várias páginas.

https://openbaraza.org

https://sourceforge.net/projects/obhrms/?source=directory

Páginas vulneráveis:


http://serverip:9090/hr/subscription.jsp

afetado: caixa de texto "number_of_employees"

payload:

subscription.jsp


http://serverip:9090/hr/application.jsp

afetado: caixas de texto "surname", "first_name", "middle_name", "applicant_email", "phoneapplicant_phone", "identity_card", "language"

payload:

application.jsp


http://serverip:9090/hr/index.jsp?view=10:0:0&data=9

afetado: caixas de texto "previous_salary", "expected_salary"

payload:

index.jsp?view=10:0:0&data=9


http://serverip:9090/hr/index.jsp?view=44:0:3&data={new}

afetado: caixa de texto "self_rating"

payload:

index.jsp?view=44:0:3&data={new}

Baixar ferramenta