
يسمح TastyIgniter 3.0.7 بتنفيذ XSS عبر حقل الاسم أثناء إنشاء حساب المستخدم.
توجد ثغرة تخزينية لتنفيذ البرمجة النصية عبر المواقع (Stored Cross Site Scripting) في صفحات متعددة من TastyIgniter الإصدار 3.0.7، مما يسمح بتنفيذ جافاسكريبت بشكل اعتباطي. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
الصفحات المتأثرة: /account, /reservation, /admin/dashboard, /admin/system_logs
الحمولات المستغلة: ">
اكتشفها جاستن وايت ومات كيلي | HuskyHacks، أغسطس 2021