Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46015-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability — Эксплойт доказательства концепции для отражённого межсайтового скриптинга (XSS) в Code-Projects Blood Bank V1.0 через параметр 'msg' в index.php, с демонстрацией полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/ersinerenler/cve-2023-46015-code-projects-blood-bank-1.0-reflected-cross-site-scripting-vulnerability
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubersinerenler/cve-2023-46015-code-projects-blood-bank-1.0-reflected-cross-site-scripting-vulnerability

CVE-2023-46015-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability

Эксплойт доказательства концепции для отражённого межсайтового скриптинга (XSS) в Code-Projects Blood Bank V1.0 через параметр 'msg' в index.php, с демонстрацией полезной нагрузки.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46015-Code-Projects-Blood-Bank-1.0-Уязвимость-отражённого-межсайтового-скриптинга

  • Автор эксплойта: ersinerenler

Домашняя страница вендора

  • https://code-projects.org/blood-bank-in-php-with-source-code

Ссылка на ПО

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

Обзор

  • Code-Projects Blood Bank V1.0 подвержен значительной уязвимости безопасности, связанной с отражённым межсайтовым скриптингом (XSS) через параметр 'msg' в файле index.php. Приложение не обеспечивает должной очистки данных, предоставленных пользователем, что делает его уязвимым для атак с внедрением скриптов. Злоумышленник может использовать эту уязвимость для выполнения произвольного скриптового кода в браузере ничего не подозревающих пользователей, потенциально ставя под угрозу их безопасность и конфиденциальность в рамках уязвимого сайта.

Детали уязвимости

  • Идентификатор CVE: CVE-2023-46015
  • Затронутая версия: Blood Bank V1.0
  • Уязвимый файл: /index.php
  • Имя параметра: msg
  • Тип атаки: локальная

Ссылки:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46015
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46015

Описание

  • Параметр 'msg' в файле index.php Code-Projects Blood Bank V1.0 подвержен отражённому межсайтовому скриптингу (XSS). Эта уязвимость возникает из-за недостаточной проверки ввода и очистки данных, предоставленных пользователем. Злоумышленник может использовать эту слабость, внедряя вредоносные скрипты в параметр 'msg', которые при выполнении могут скомпрометировать браузер пользователя в контексте уязвимого сайта.

Подтверждение концепции (PoC) :

  • Полезная нагрузка: <div><svg/onload=alert(document.domain)>
  • http://localhost/bloodbank/index.php?msg=<div><svg/onload=alert(document.domain)>
изображение
Скачать инструмент