Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-CVE-2021-41962 — 在 Sourcecodester 的 Vehicle Service Management System 1.0 应用程序中发现存储型 XSS。 | Kitploit
工具/GitHubGitHub/lohyt/-cve-2021-41962
漏洞分析Web应用程序漏洞利用信息收集Web安全渗透测试
GitHublohyt/-cve-2021-41962

-CVE-2021-41962

在 Sourcecodester 的 Vehicle Service Management System 1.0 应用程序中发现存储型 XSS。

查看仓库
114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

-CVE-2021-41962

描述 Sourcecodester Vehicle Service Management System 1.0 中存在跨站脚本(XSS)漏洞,位于 vehicle_service 中的“发送服务请求”的“所有者全名”参数。

[附加信息] 无

[漏洞类型] 跨站脚本(XSS)

[产品供应商] https://www.sourcecodester.com/

[受影响的产品代码库] Vehicle Service Management System - 1.0

[受影响组件] http://localhost/vehicle_service/

[攻击类型] 远程

[影响信息泄露] 是

[攻击向量] 复现步骤:

  1. 访问 http://localhost/vehicle_service/
  2. 点击“发送服务请求”
  3. 在“所有者全名”参数中输入 payload
  4. 点击“提交请求”
  5. 登录管理后台 http://localhost/vehicle_service/admin/
  6. 点击左侧栏中的“服务请求”
  7. 触发弹窗。

[参考] https://owasp.org/www-community/attacks/xss/

[发现者] M Lohith

使用 CVE-2021-41962。

下载工具