Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-41445 — 跨站脚本攻击存在于使用CodeIgnitor构建的教师记录管理系统中 | Kitploit
工具/GitHubGitHub/rashidkhanpathan/cve-2022-41445
漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubrashidkhanpathan/cve-2022-41445

CVE-2022-41445

跨站脚本攻击存在于使用CodeIgnitor构建的教师记录管理系统中

查看仓库
2133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-41445

教师记录管理系统中的跨站脚本漏洞(使用CodeIgniter)

[建议描述] 在使用CodeIgniter 1.0的记录管理系统中存在一个跨站脚本(XSS)漏洞,攻击者可以通过在“添加科目”页面注入精心构造的有效载荷来执行任意Web脚本或HTML。


[附加信息] 概念验证:https://phpgurukul.com/teachers-record-management-system-using-codeigniter/


[漏洞类型] 跨站脚本(XSS)


[产品供应商] Phpgurukul


[受影响产品代码库] 使用CodeIgniter的教师记录管理系统 - 1.0


[受影响组件] 源代码


[攻击类型] 远程


[影响代码执行] true


[攻击向量] 要利用此漏洞,攻击者首先需要使用管理员账户登录,然后进入“添加科目”页面,在“添加科目”页面中添加任意的JavaScript有效载荷,然后点击提交。一旦科目成功添加,使用教师账户登录并进入用户详情,然后查看个人资料。一旦访问个人资料视图,有效载荷将执行。


[参考] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/18OjJQA2-8-Hdt0HTMwp4aL_Mp_WuffvL/view?usp=sharing


[发现者] RashidKhan Pathan

使用CVE-2022-41445。

下载工具