Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-40374 — Cross-site Scripting Armazenado em OpenEyes 3.5.1 | Kitploit
Ferramentas/GitHubGitHub/dckento/cve-2021-40374
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubdckento/cve-2021-40374

CVE-2021-40374

Cross-site Scripting Armazenado em OpenEyes 3.5.1

Ver Repositório
21há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-40374 - Cross-site Scripting Armazenado no OpenEyes 3.5.1

Descrição

Foi identificada uma vulnerabilidade de cross-site scripting (XSS) armazenado no OpenEyes 3.5.1, desenvolvido pela Apperta Foundation.

O tratamento inadequado de entrada no parâmetro 'Address1' permitiu que JavaScript fosse injetado no perfil de um paciente. Quando o perfil do paciente era carregado pelo navegador, o JavaScript era executado. Isso poderia ser usado para realizar ataques de XSS em usuários desavisados que visualizam o perfil do paciente.

Reprodução

  1. Navegue até o perfil de um paciente.
  2. Clique no 'ícone de edição' perto do topo da tela.
  3. No campo Address1, insira o seguinte JavaScript: ``
  4. Clique em 'Salvar paciente'.
  5. Recarregue o perfil do paciente.
  6. Observe que uma caixa de alerta é acionada pelo navegador com a mensagem 'xss'.

Impacto

Se um atacante incorporasse JavaScript malicioso no aplicativo OpenEyes, isso poderia ser usado para sequestrar contas de usuários, roubar credenciais, exfiltrar dados confidenciais ou executar ações maliciosas no aplicativo OpenEyes.

Demonstração

https://user-images.githubusercontent.com/20635370/131623517-818ac6f8-61bf-4221-8dd8-11fc7171acef.mp4

Baixar ferramenta