
نظام دعم العملاء 1.0 - ثغرة في Cross-Site Scripting (XSS) في حقل/وسيط "contact" في صفحة "customer_list"
الوصف: نظام دعم العملاء 1.0 عرضة لـ XSS مخزنة. توجد ثغرة XSS في الإصدار 1 من نظام دعم العملاء. يمكن للمهاجم إدخال كود JavaScript عبر حقل/باراميتر "contact" عند تعديل/إنشاء عميل. يتم تنفيذ الكود عند زيارة الصفحة "/customer_support/index.php?page=customer_list".
إصدار المنتج المعرض للخطر: نظام دعم العملاء 1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 28/11/2023
تم التأكيد في: 19/12/2023
CVE: CVE-2023-49974
تم الاختبار على: Windows
</dt></b><script>alert(document.domain)</script>
المكتشف/المكتشفون: Geraldo Alcântara