
مرجع CVE-2023-46450
[الوصف] نظام إدارة المخزون المجاني ومفتوح المصدر Sourcecodester الإصدار 1.0 معرض لثغرة البرمجة النصية عبر المواقع (XSS) عبر وظيفة إضافة المورد.
[معلومات إضافية] يوجد ثغرة XSS مخزنة (POC فيديو) في وظيفة إضافة المورد في نظام إدارة المخزون المجاني ومفتوح المصدر. الرابط: https://youtu.be/LQy0_xIK2q0
[نوع الثغرة] البرمجة النصية عبر المواقع (XSS)
[بائع المنتج] opensource
[قاعدة كود المنتج المتأثر] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[المكون المتأثر] وظيفة إضافة المورد
[نوع الهجوم] عن بُعد
[تأثير تنفيذ الكود] true
[نواقل الهجوم] XSS مخزنة موثقة
[المرجع] https://youtu.be/LQy0_xIK2q0
[المكتشف] Yagyesh K. Tiwari