Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-41445 — Cross Site Scripting в системе управления записями преподавателей на базе CodeIgnitor | Kitploit
Инструменты/GitHubGitHub/rashidkhanpathan/cve-2022-41445
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubrashidkhanpathan/cve-2022-41445

CVE-2022-41445

Cross Site Scripting в системе управления записями преподавателей на базе CodeIgnitor

Репозиторий
2163 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-41445

Межсайтовый скриптинг в системе управления записями учителей с использованием CodeIgnitor

[Предполагаемое описание] Уязвимость межсайтового скриптинга (XSS) в системе управления записями с использованием CodeIgniter 1.0 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через специально созданную полезную нагрузку, внедрённую на страницу добавления предмета.


[Дополнительная информация] Доказательство концепции: https://phpgurukul.com/teachers-record-management-system-using-codeigniter/


[Тип уязвимости] Межсайтовый скриптинг (XSS)


[Поставщик продукта] Phpgurukul


[Затронутая кодовая база продукта] Система управления записями учителей с использованием CodeIgniter - 1.0


[Затронутый компонент] Исходный код


[Тип атаки] Удалённая


[Воздействие: выполнение кода] true


[Векторы атаки] Для эксплуатации уязвимости злоумышленнику необходимо сначала войти в систему с учетной записью администратора, затем перейти на страницу добавления предмета. На странице добавления предмета злоумышленник должен добавить произвольную полезную нагрузку JavaScript, затем нажать «Отправить». После успешного добавления предмета войдите в систему с учетной записью учителя и перейдите в раздел «Сведения о пользователе», затем «Просмотр профиля». Как только вы посетите «Просмотр профиля», полезная нагрузка выполнится.


[Ссылка] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/18OjJQA2-8-Hdt0HTMwp4aL_Mp_WuffvL/view?usp=sharing


[Обнаруживший] RashidKhan Pathan

Используйте CVE-2022-41445.

Скачать инструмент