Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-40470 — 在使用CodeIgniter的献血者管理系统中的跨站脚本 - 1.0 | Kitploit
工具/GitHubGitHub/rashidkhanpathan/cve-2022-40470
漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubrashidkhanpathan/cve-2022-40470

CVE-2022-40470

在使用CodeIgniter的献血者管理系统中的跨站脚本 - 1.0

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-40470

基于 CodeIgniter 的血型捐赠管理系统 - 1.0 中的跨站脚本漏洞

[建议描述] Phpgurukul 血型捐赠管理系统 1.0 允许通过添加血型名称功能进行跨站脚本攻击。


[附加信息] PoC: https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing


[漏洞类型] 跨站脚本(XSS)


[产品供应商] Phpgurukul


[受影响产品代码库] 基于 CodeIgniter 的血型捐赠管理系统 - 1.0


[受影响组件] 源代码


[攻击类型] 远程


[影响代码执行] 是


[攻击向量] 要利用此漏洞,攻击者需要以管理员身份登录,然后在"添加血型名称"字段中注入任意代码,点击提交,接着进入"管理血型"页面。一旦攻击者进入管理血型页面,负载将被执行。


[参考] https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing


[发现者] RashidKhan Pathan

使用 CVE-2022-40470。

下载工具