
CVE-2021-42663 - HTML-Injection-Schwachstelle im Online-Eventbuchungs- und Reservierungssystem.
CVE-2021-42662 - HTML-Injection-Schwachstelle im Online-Eventbuchungs- und Reservierungssystem Version 2.3.0.
Eine HTML-Injection-Schwachstelle existiert im Online Event Booking and Reservation System Version 2.3.0. Ein Angreifer kann diese Schwachstelle ausnutzen, um die Sichtbarkeit der Website zu verändern. Sobald der Zielbenutzer auf einen bestimmten Link klickt, wird der Inhalt des vom Angreifer gewählten HTML-Codes angezeigt.
Betroffene Komponenten -
Verwundbare Seite - index.php
Verwundbarer Parameter - "msg"
Das folgende Payload ermöglicht es Ihnen, den HTML-Code auszuführen:
<h1>This is an HTML injection</h1>

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42663
https://nvd.nist.gov/vuln/detail/CVE-2021-42663
Alon Leviev (0xDeku), 22. Oktober 2021.