
CVE-2021-42662 - Gespeicherte Cross-Site-Scripting-Schwachstelle im Online-Eventbuchungs- und Reservierungssystem.
CVE-2021-42662 - Stored Cross-Site Scripting-Schwachstelle in der Online-Eventbuchungs- und Reservierungssystem Version 2.3.0.
Eine Stored-XSS-Schwachstelle existiert in der Eventmanagement-Software Version 2.3.0. Ein Angreifer kann diese Schwachstelle ausnutzen, um JavaScript im Namen des Surfers auf dem Webserver auszuführen, was zu Cookie-Diebstahl, Defacement und mehr führen kann.
Betroffene Komponenten -
Angreifbare Seite - HOLY
Angreifbarer Parameter - "reason"
Der folgende Payload ermöglicht es Ihnen, den JavaScript-Code auszuführen -
<script>alert("This is an XSS")</alert>

Alon Leviev (0xDeku), 22. Oktober 2021.