Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46019-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability | Kitploit
Инструменты/GitHubGitHub/ersinerenler/cve-2023-46019-code-projects-blood-bank-1.0-reflected-cross-site-scripting-vulnerability
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubersinerenler/cve-2023-46019-code-projects-blood-bank-1.0-reflected-cross-site-scripting-vulnerability

CVE-2023-46019-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
2 лет назадЕщё не проверено

CVE-2023-46019-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability

  • Автор эксплойта: ersinerenler

Домашняя страница производителя

  • https://code-projects.org/blood-bank-in-php-with-source-code

Ссылка на программное обеспечение

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

Обзор

  • Code-Projects Blood Bank V1.0 подвержен серьёзной уязвимости безопасности, связанной с отражённым межсайтовым скриптингом (XSS) через параметр 'error' в файле abs.php. Приложение не обеспечивает надлежащую очистку пользовательских данных, что делает его уязвимым для атак с внедрением скриптов. Злоумышленник может воспользоваться этой проблемой для выполнения произвольного скриптового кода в браузере ничего не подозревающих пользователей, что потенциально ставит под угрозу их безопасность и конфиденциальность в рамках затронутого сайта.

Детали уязвимости

  • Идентификатор CVE: CVE-2023-46019
  • Затронутая версия: Blood Bank V1.0
  • Уязвимый файл: /abs.php
  • Название параметра: error
  • Тип атаки: local

Ссылки:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46019
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46019

Описание

  • Параметр 'error' в файле abs.php приложения Code-Projects Blood Bank V1.0 подвержен отражённому межсайтовому скриптингу (XSS). Эта уязвимость возникает из-за недостаточной проверки входных данных и очистки пользовательских данных. Злоумышленник может воспользоваться этой слабостью, внедряя вредоносные скрипты в параметр 'error', которые при выполнении могут скомпрометировать браузер пользователя в контексте затронутого сайта.

Подтверждение концепции (PoC) :

  • Полезная нагрузка: "><svg/onload=alert(document.domain)>
  • http://localhost/bloodbank/abs.php?error="><svg/onload=alert(document.domain)>
image
Скачать инструмент