Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-39287-Stored-XSS — CVE-TBD Stored XSS в TastyIgniter v3.0.7 Restaurtant CMS | Kitploit
Инструменты/GitHubGitHub/fearless523/cve-2021-39287-stored-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubfearless523/cve-2021-39287-stored-xss

CVE-2021-39287-Stored-XSS

CVE-TBD Stored XSS в TastyIgniter v3.0.7 Restaurtant CMS

Репозиторий
525 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-39287-Stored-XSS

CVE-2021-39287 Хранимый XSS в TastyIgniter v3.0.7 Restaurant CMS

Хранимая уязвимость межсайтового скриптинга (XSS) существует в TastyIgniter v3.0.7 Restaurant CMS. Поле ввода описания, расположенное в /admin/locations/settings, не проходит должную санитацию и позволяет хранить произвольный код на сайте.

Затронутый компонент

URL: /admin/locations/settings

POC

  • Прокрутите вниз до "Descriptions"
  • Вставьте любую случайную фразу и произвольный код: ""
  • Сохраните страницу — появится всплывающее окно с фразой All Your Cookie are Belong to Us
  • Обновите страницу — окно останется.

StoredXSSTastyIgniter

Обнаружено

Майк Падрик (Fearless), 16 августа 2021 г.

Скачать инструмент