
CVE-2021-42662 - Gespeicherte Cross-Site-Scripting-Schwachstelle im Online-Eventbuchungs- und Reservierungssystem.
CVE-2021-42662 - Stored Cross-Site Scripting-Schwachstelle in der Online-Eventbuchungs- und Reservierungssystem Version 2.3.0.
Eine Stored-XSS-Schwachstelle existiert in der Eventmanagement-Software Version 2.3.0. Ein Angreifer kann diese Schwachstelle ausnutzen, um JavaScript im Namen des Surfers auf dem Webserver auszuführen, was zu Cookie-Diebstahl, Defacement und mehr führen kann.
Betroffene Komponenten -
Angreifbare Seite - HOLY
Angreifbarer Parameter - "reason"
Der folgende Payload ermöglicht es Ihnen, den JavaScript-Code auszuführen -
<script>alert("This is an XSS")</alert>

https://www.exploit-db.com/exploits/50450
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42662
https://nvd.nist.gov/vuln/detail/CVE-2021-42662
Alon Leviev (0xDeku), 22. Oktober 2021.