Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-51430 — Система управления онлайн-диагностической лабораторией имеет проблему безопасности, называемую межсайтовым скриптингом (XSS), в разделе 'Заёмщик'. | Kitploit
Инструменты/GitHubGitHub/black-scorp10/cve-2024-51430
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubblack-scorp10/cve-2024-51430

CVE-2024-51430

Система управления онлайн-диагностической лабораторией имеет проблему безопасности, называемую межсайтовым скриптингом (XSS), в разделе 'Заёмщик'.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-51430

Тип уязвимости

Межсайтовый скриптинг (XSS)

Описание

Уязвимость межсайтового скриптинга в системе управления онлайн-диагностической лабораторией на PHP v.1.0 позволяет удаленному злоумышленнику выполнить произвольный код через параметр Test Name в компоненте diagnostic/add-test.php

Поставщик продукта

Sourcecodester

База кода затронутого продукта:

https://www.sourcecodester.com/php/15667/online-diagnostic-lab-management-system-using-php-and-mysql-free-download.html - 1.0

Затронутый компонент:

Параметр "Test Name" на странице diagnostic/add-test.php уязвим.

Векторы атаки:

Онлайн-система управления диагностической лабораторией имеет проблему безопасности, называемую межсайтовым скриптингом (XSS), в разделе Заемщик. Это происходит, потому что система не очищает должным образом пользовательские вводы, что позволяет добавлять вредоносный код JavaScript. Например, если кто-то вводит в поле "Test Name", система сохраняет этот код. При повторном посещении раздела "Manage Test" код выполняется и отображает всплывающее сообщение. Это может позволить злоумышленникам украсть информацию или совершить несанкционированные действия в браузере пользователя.

<script>alert(1)</script>

Шаги для воспроизведения:

  1. Откройте онлайн-систему управления диагностической лабораторией на вашем компьютере.
  2. Войдите в приложение с предоставленными учетными данными.
  3. Перейдите в подменю "Test" и нажмите "Add Test".
  4. Заполните поле "Test Name" полезной нагрузкой XSS: "".
  5. После отправки нажмите на "Manage Test", и вы увидите всплывающее окно JavaScript на странице.

Ссылки:

  1. https://www.sourcecodester.com/
  2. https://owasp.org/www-project-top-ten/2017/A7_2017-Cross-Site_Scripting_(XSS)
Скачать инструмент