
إثبات المفهوم لـ CVE-2024-51031: تخزين البرمجة النصية عبر المواقع (XSS) في نظام إدارة سيارات الأجرة Sourcecodester Cab Management System 1.0 عبر حقول manage_account.php. يوضح سرقة ملفات تعريف الارتباط من خلال حمولة SVG محقونة.
ثغرة برمجة عبر المواقع (XSS) في ملف manage_account.php في نظام إدارة سيارات الأجرة Sourcecodester Cab Management System 1.0 تسمح للمستخدمين المصادق عليهم عن بُعد بحقن نصوص برمجية عشوائية عبر حقول "الاسم الأول" و"الاسم الأوسط" و"الاسم الأخير".
Cross Site Scripting (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
ثغرة البرمجة النصية عبر المواقع (XSS) في Sourcecodester Cab Management System 1.0 تسمح للمهاجمين عن بُعد بتشغيل تعليمات برمجية عشوائية عبر حقول الإدخال firstname وmiddlename وlastname في صفحة manage_account.php.
<svg onload=alert(document.cookie)> في حقول "الاسم الأول" و"الاسم الأوسط" و"الاسم الأخير". أكمل تفاصيل النموذج المتبقية وانقر على زر "تحديث التفاصيل".