
تم العثور على XSS مخزنة في تطبيق نظام إدارة خدمات المركبات الإصدار 1.0 في Sourcecodester.
الوصف توجد ثغرة أمنية من نوع Cross Site Scripting (XSS) في Sourcecodester Vehicle Service Management System 1.0 عبر معلمة Owner fullname عند إرسال طلب خدمة في vehicle_service.
[معلومات إضافية] لا يوجد
[نوع الثغرة] Cross Site Scripting (XSS)
[بائع المنتج] https://www.sourcecodester.com/
[قاعدة كود المنتج المتأثر] Vehicle Service Management System - 1.0 [المكون المتأثر] http://localhost/vehicle_service/
[نوع الهجوم] عن بُعد
[الإفصاح عن التأثير] صحيح
[نواقل الهجوم] خطوات إعادة الإنتاج:
- اذهب إلى الرابط http://localhost/vehicle_service/
- انقر على "Send Service Request"
- أدخل الحمولة في معلمة "Owner fullname"
- انقر على "Submit request"
- سجل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin/
- انقر على "Service Requests" في الشريط الأيسر
- ستنبثق النافذة المنبثقة.
[المكتشف] M Lohith
استخدم CVE-2021-41962.