Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-51214 — Доказательство концепции для CVE-2023-51214: уязвимость типа хранимого XSS в PHP-приложении для журнала активности, позволяющая удаленно выполнять код через специально сформированную полезную нагрузку в URL. | Kitploit
Инструменты/GitHubGitHub/chandraprarikraj/cve-2023-51214
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubchandraprarikraj/cve-2023-51214

CVE-2023-51214

Доказательство концепции для CVE-2023-51214: уязвимость типа хранимого XSS в PHP-приложении для журнала активности, позволяющая удаленно выполнять код через специально сформированную полезную нагрузку в URL.

Репозиторий
442 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[Предложенное описание] Уязвимость межсайтового скриптования (Cross Site Scripting) в реализации журнала активности в вашем веб-приложении с использованием PHP v.1 позволяет удаленному злоумышленнику выполнить произвольный код через специально созданную нагрузку в URL.


[Тип уязвимости] Межсайтовый скриптинг (XSS)


[Вендор продукта] sourcecodester.com


[База кода уязвимого продукта] Реализация журнала активности в вашем веб-приложении с использованием PHP - v1


[Уязвимый компонент] URL


[Тип атаки] Удаленная


[Воздействие выполнение кода] true


[Векторы атаки] подробности не требуются


[Ссылка] https://youtu.be/OvJdYy3DoLw


[Подтвердил ли вендор или признал уязвимость?] true


[Обнаружитель] Chandra Pratik Raj Singh

Скачать инструмент