
CVE-2021-42662 - ثغرة تخزين البرمجة النصية عبر المواقع في نظام حجز الفعاليات والحجوزات عبر الإنترنت.
CVE-2021-42662 - ثغرة تخزين لتنفيذ البرامج النصية عبر المواقع في نظام حجز الأحداث عبر الإنترنت الإصدار 2.3.0.
توجد ثغرة تخزين XSS في برنامج إدارة الأحداث الإصدار 2.3.0. يمكن للمهاجم استغلال هذه الثغرة لتشغيل جافاسكريبت نيابة عن مستخدمي خادم الويب، مما قد يؤدي إلى سرقة ملفات تعريف الارتباط، تشويه الموقع، والمزيد.
المكونات المتأثرة -
الصفحة المعرضة للخطر - HOLY
المعامل المعرض للخطر - "reason"
ستسمح لك الحمولة التالية بتشغيل كود الجافاسكريبت -
<script>alert("This is an XSS")</alert>

ألون ليفييف (0xDeku)، 22 أكتوبر، 2021.