Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-39287-Stored-XSS — CVE-TBD 存储型XSS在TastyIgniter v3.0.7 餐厅CMS中 | Kitploit
工具/GitHubGitHub/fearless523/cve-2021-39287-stored-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubfearless523/cve-2021-39287-stored-xss

CVE-2021-39287-Stored-XSS

CVE-TBD 存储型XSS在TastyIgniter v3.0.7 餐厅CMS中

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
525年前尚未审核
分享

CVE-2021-39287-Stored-XSS

CVE-2021-39287 TastyIgniter v3.0.7 餐厅 CMS 中的存储型 XSS 漏洞

TastyIgniter v3.0.7 餐厅 CMS 中存在一个存储型跨站脚本 (XSS) 漏洞。位于 /admin/locations/settings 的描述输入字段未正确过滤,允许将任意代码存储在站点内。

受影响组件

URL: /admin/locations/settings

概念验证 (POC)

  • 向下滚动到 "Descriptions"
  • 输入任意句子和任意代码: ""
  • 保存页面,将会出现一个弹出框,显示句子 All Your Cookie are Belong to Us
  • 刷新页面,弹窗将仍然存在。

StoredXSSTastyIgniter

发现者

Mike Padrick (Fearless) 2021年8月16日

下载工具