Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-38553 — Доказательство концепции для отражённого межсайтового скриптинга в Academy LMS версиях до 5.9.1, срабатывающего через параметр search?query для выполнения произвольного JavaScript. | Kitploit
Инструменты/GitHubGitHub/4websecurity/cve-2022-38553
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub4websecurity/cve-2022-38553

CVE-2022-38553

Доказательство концепции для отражённого межсайтового скриптинга в Academy LMS версиях до 5.9.1, срабатывающего через параметр search?query для выполнения произвольного JavaScript.

Репозиторий
213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-38553

МЕЖСАЙТОВЫЙ СКРИПТИНГ (XSS) В «ACADEMY LEARNING MANAGEMENT SYSTEM» < v5.9.1 – ДОКАЗАТЕЛЬСТВО КОНЦЕПЦИИ (POC) CVE-2022-38553

Название эксплойта: ACADEMY LEARNING MANAGEMENT SYSTEM < v5.9.1 — Межсайтовый скриптинг (XSS)
CVE ID: CVE-2022-38553
Автор эксплойта: 4websecurity
Веб-страница автора: https://4websecurity.com
Дата: 16-08-2022
Домашняя страница вендора: https://creativeitem.com
Версия: до 5.9.1
Демо-страница вендора: https://demo.creativeitem.com/academy/home/

Ссылки:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38553
https://www.openbugbounty.org/reports/2849933/
https://cve.report/CVE-2022-38553
https://nvd.nist.gov/vuln/detail/CVE-2022-38553
https://youtu.be/yFiZffHoeKs

Поле уязвимости:

  • Параметр поиска (search?query)

Уязвимость межсайтового скриптинга (XSS) в ACADEMY LEARNING MANAGEMENT SYSTEM <5.9.1 позволяет удалённым злоумышленникам внедрять произвольный веб-скрипт или HTML через параметр search?query.

Доказательство концепции (POC):
https://example.com/search?query=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E

Полезная нагрузка:
">

ВИДЕО POC:

ТЕКСТ АЛЬТЕРНАТИВНОГО ИЗОБРАЖЕНИЯ

Риск безопасности:
Эта уязвимость безопасности позволяет выполнять произвольный JavaScript-код в браузере пользователя, если он перейдёт по URL, подготовленному злоумышленниками.

Скачать инструмент