
إثبات مفهوم لثغرة XSS مخزنة في Code Astro Internet Banking System 2.0.0، يوضح الاستغلال عبر معلمة الاسم في pages_add_acc_type.php.
توجد ثغرة Cross-Site Scripting (XSS) مخزنة في Code Astro Internet Banking System 2.0.0 بسبب إدخال غير منقى في المعامل name في ملف pages_add_acc_type.php. يمكن للمهاجمين تخزين JavaScript ضار ينفذ عند تحميل الصفحة.
name في ملف pages_add_acc_type.php
(المعامل name) وأرسل النموذج: b1tm4rxss<script>alert("b1tm4r XSS");</script>



