Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-40374 — OpenEyes 3.5.1 存储型跨站脚本(XSS)漏洞 | Kitploit
工具/GitHubGitHub/dckento/cve-2021-40374
漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubdckento/cve-2021-40374

CVE-2021-40374

OpenEyes 3.5.1 存储型跨站脚本(XSS)漏洞

查看仓库
214年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-40374 - OpenEyes 3.5.1 中的存储型跨站脚本(Stored Cross-site Scripting)

描述

在由 Apperta Foundation 开发的 OpenEyes 3.5.1 中发现了一个存储型跨站脚本(XSS)漏洞。

'Address1' 参数中的输入处理不当,导致 JavaScript 可以被注入到患者档案中。当 Web 浏览器加载患者档案时,JavaScript 就会执行。这可能被用来对查看患者档案的不知情用户发动 XSS 攻击。

复现步骤

  1. 浏览到某个患者档案。
  2. 点击屏幕顶部附近的 '编辑图标'。
  3. 在 Address1 字段中,输入以下 JavaScript:``
  4. 点击 '保存患者'。
  5. 重新加载患者档案。
  6. 注意,浏览器会触发一个显示消息 'xss' 的警报框。

影响

如果攻击者将恶意 JavaScript 嵌入到 OpenEyes 应用程序中,就可以利用它劫持用户账户、窃取凭据、外泄敏感数据,或在 OpenEyes 应用程序上执行恶意操作。

演示

https://user-images.githubusercontent.com/20635370/131623517-818ac6f8-61bf-4221-8dd8-11fc7171acef.mp4

下载工具