Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40470 — Cross Site Scripting в системе управления донорами крови на базе CodeIgniter - 1.0 | Kitploit
Инструменты/GitHubGitHub/rashidkhanpathan/cve-2022-40470
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubrashidkhanpathan/cve-2022-40470

CVE-2022-40470

Cross Site Scripting в системе управления донорами крови на базе CodeIgniter - 1.0

Репозиторий
23 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-40470

Межсайтовый скриптинг в системе управления донорами крови на CodeIgniter - 1.0

[Предлагаемое описание] Phpgurukul Blood Donor Management System 1.0 позволяет выполнять межсайтовый скриптинг через функцию добавления названия группы крови.


[Дополнительная информация] PoC: https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing


[Тип уязвимости] Межсайтовый скриптинг (XSS)


[Производитель продукта] Phpgurukul


[Затронутая кодовая база продукта] Blood Donor Management System Using CodeIgniter - 1.0


[Затронутый компонент] Исходный код


[Тип атаки] Удалённая


[Влияние на выполнение кода] true


[Векторы атаки] Для эксплуатации уязвимости злоумышленнику необходимо войти в систему как администратор, затем внедрить произвольный код в поле «Название группы крови» и нажать «Отправить», а затем перейти в раздел управления группами крови; как только злоумышленник войдёт в управление группами крови, полезная нагрузка выполнится.


[Ссылка] https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing


[Обнаружил] RashidKhan Pathan

Используйте CVE-2022-40470.

Скачать инструмент