
إثبات المفهوم لثغرة XSS مخزنة في نظام Code Astro Internet Banking System 2.0.0، مما يوضح اختطاف الجلسات وهجمات جانب العميل عبر معلمة الاسم في pages_account.php.
توجد ثغرة تخزين Cross-Site Scripting (XSS) في Code Astro Internet Banking System 2.0.0 عبر معامل name في /admin/pages_account.php. يمكن حقن كود جافا سكريبت ضار وتخزينه في النظام، ويتم تنفيذه عند قيام المسؤول بمشاهدة الصفحة المتأثرة. قد يؤدي ذلك إلى اختطاف الجلسة وهجمات أخرى على جانب العميل.
name في /admin/pages_account.php
name وأرسل النموذج: //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(98, 49, 116, 109, 52, 114));</SCRIPT>



