
CVE-2021-42663 - ثغرة حقن HTML في نظام حجز الأحداث والحجوزات عبر الإنترنت.
CVE-2021-42662 - ثغرة حقن HTML في نظام حجز الأحداث والحجوزات عبر الإنترنت الإصدار 2.3.0.
توجد ثغرة حقن HTML في نظام حجز الأحداث والحجوزات عبر الإنترنت الإصدار 2.3.0. يمكن للمهاجم استغلال هذه الثغرة لتغيير ظهور الموقع. بمجرد أن ينقر المستخدم المستهدف على رابط معين، سيعرض محتوى كود HTML الذي يختاره المهاجم.
المكونات المتأثرة -
الصفحة المعرضة للخطر - index.php
المعامل المعرض للخطر - "msg"
ستسمح لك الحمولة التالية بتشغيل كود HTML -
<h1>This is an HTML injection</h1>

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42663
ألون ليفييف (0xDeku), 22 أكتوبر, 2021.