
إثبات المفهوم لـ CVE-2024-48415: ثغرة XSS مخزنة في نظام Loan Management System v1.0 من itsourcecode عبر حقول ملف المقترض الشخصي. يتضمن نواقل الهجوم ومرجع OWASP.
الوصف نظام إدارة القروض من itsourcecode الإصدار 1.0 معرض لهجوم البرمجة النصية عبر المواقع (XSS) عبر حمولة مصممة إلى معامل lastname، firstname، middlename، address، contact_no، email و tax_id في وظيفة المقترضين الجدد في صفحة المقترضين.
نوع الثغرة: البرمجة النصية عبر المواقع (XSS)
بائع المنتج: itsourcecode
قاعدة كود المنتج المتأثر: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0
المكون المتأثر: نظام إدارة القروض الإصدار 1.0
نواقل الهجوم: