Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-51802 — Простая система учета посещаемости студентов v.1.0 - Уязвимости межсайтового скриптинга (XSS) в attendance_report | Kitploit
Инструменты/GitHubGitHub/geraldoalcantara/cve-2023-51802
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubgeraldoalcantara/cve-2023-51802

CVE-2023-51802

Простая система учета посещаемости студентов v.1.0 - Уязвимости межсайтового скриптинга (XSS) в attendance_report

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-51802

Simple Student Attendance System v.1.0 - Уязвимости межсайтового скриптинга (XSS) в attendance_report

Описание: > Уязвимость межсайтового скриптинга в Simple Student Attendance System v.1.0 позволяет удаленному злоумышленнику выполнить произвольный код с помощью специально созданной полезной нагрузки через параметры "page" или "class_month" в компоненте attendance_report.

Уязвимая версия продукта: Simple Student Attendance System v.1.0
Автор CVE: Geraldo Alcântara
Дата: 28/11/2023
Подтверждено: 10/01/2024
CVE: CVE-2023-51802
Ссылка CVE: https://www.cve.org/CVERecord?id=CVE-2023-51802
Ссылка NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-51802
Ссылка Tenable: https://www.tenable.com/cve/CVE-2023-51802
Протестировано на: Windows

Шаги для воспроизведения:

Для эксплуатации этой уязвимости злоумышленнику необходимо получить доступ к странице '/php-attendance/attendance_report'. Во время поиска злоумышленник может манипулировать уязвимыми параметрами, передаваемыми через URL, с помощью вредоносной полезной нагрузки.
Затронутые компоненты:

attendance_report - параметры page и class_month

Запрос:

Payload:page=attendance_report&class_id=1&class_month=jgarv%22%3e%3cscript%3ealert(1)%3c%2fscript%3ehrldm

Обнаружитель(и)/Авторы:
Geraldo Alcântara

Скачать инструмент