Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting — Доказательство концепции для CVE-2024-41301, демонстрирующее хранимый межсайтовый скриптинг в Bookea-tu-Mesa. Включает анализ уязвимого кода и устранение уязвимости с помощью htmlspecialchars. | Kitploit
Инструменты/GitHubGitHub/patrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting
Анализ уязвимостейАнализ КодаЭксплуатация веб-приложенийВеб-безопасностьОбучение и Образование
GitHubpatrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting

CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Доказательство концепции для CVE-2024-41301, демонстрирующее хранимый межсайтовый скриптинг в Bookea-tu-Mesa. Включает анализ уязвимого кода и устранение уязвимости с помощью htmlspecialchars.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-41301 - Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Bookea-tu-Mesa подвержен уязвимости хранимого межсайтового скриптинга (XSS). Эта ошибка позволяет злоумышленникам внедрять вредоносные скрипты, которые выполняются в контексте сеанса пользователя.

Шаги для воспроизведения:

  1. Перейдите на http://localhost/Bookea-tu-Mesa/index.php
  2. Введите "" в поле «Полное имя» и отправьте форму. alt text
  3. Скрипт выполняется, демонстрируя XSS-уязвимость. alt text

Уязвимый код: Файл: insert_reservation.php Строка 11: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);

Рекомендуемое исправление: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');

Это очистит HTML-символы.

Авторы:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Скачать инструмент