CVE-2021-38699: XSS مخزّن في TastyIgniter v3.0.7 Restaurtant CMS
يوجد نص برمجي مخزّن عبر المواقع (XSS) مصادق عليه في قسم سجلات النظام (System Logs) في تطبيق الويب TastyIgniter v3.0.7 Restaurtant CMS.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
POC
- قم بتنفيذ نص برمجي عكسي عبر المواقع (XSS) في مكان آخر في تطبيق الويب (انظر https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS).
- انتقل إلى قسم سجلات النظام (System Logs).
- يجب أن يتم تشغيل حمولة XSS.
- قم بتحديث الصفحة.
- يجب أن يتم تشغيل حمولة XSS.

الاكتشاف
أغسطس 2021