Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-3949 — XSS в Simple Cashiering System | Kitploit
Инструменты/GitHubGitHub/maikroservice/cve-2022-3949
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmaikroservice/cve-2022-3949

CVE-2022-3949

XSS в Simple Cashiering System

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-3949

XSS в Simple Cashiering System

Simple Cashiering System уязвим к межсайтовому скриптингу (XSS) – злоумышленник может изменить полное имя скомпрометированного пользователя на XSS-пейлоад, и как только администратор посетит вкладку пользователей или вкладку продаж (и просмотрит продажи, совершенные злоумышленником), пейлоад срабатывает. Это может привести к захвату сессии, поскольку cookie не имеет флага HttpOnly.

Как воспроизвести:

  • Скачайте https://www.sourcecodester.com/php/14945/simple-cashiering-system-pos-php-and-sqlite-source-code-free-download.html
  • Настройте веб-сервер с php + sqlite3 и скопируйте приложение на веб-сервер
  • Войдите как пользователь и измените своё полное имя на
  • Войдите как администратор и перейдите на вкладку пользователей в панели администратора
  • XSS срабатывает шаг1
шаг2
Скачать инструмент