Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-38699-Stored-XSS — Хранимая XSS в TastyIgniter v3.0.7 ресторанной CMS | Kitploit
Инструменты/GitHubGitHub/huskyhacks/cve-2021-38699-stored-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubhuskyhacks/cve-2021-38699-stored-xss

CVE-2021-38699-Stored-XSS

Хранимая XSS в TastyIgniter v3.0.7 ресторанной CMS

Репозиторий
35 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-38699: Хранимый XSS в TastyIgniter v3.0.7 Restaurtant CMS

Хранимый аутентифицированный межсайтовый скриптинг существует в разделе System Logs веб-приложения TastyIgniter v3.0.7 Restaurtant CMS.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699

POC

  1. Выполните отражённый межсайтовый скриптинг в другом месте веб-приложения (см. https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS).
  2. Перейдите в раздел System Logs
  3. XSS-пейлоад должен сработать.
  4. Обновите страницу.
  5. XSS-пейлоад должен сработать.

image image

Обнаружение

Август 2021

  • Matt Kiely | HuskyHacks
  • Justin White (https://github.com/Justin-1993/CVE-2021-38699 & https://pentesternotes.com/?p=209)
Скачать инструмент