
CVE-2021-42664 - Gespeicherte Cross-Site-Scripting-Sicherheitslücke im Online-Portal-System für Ingenieure.
CVE-2021-42664 - Gespeicherte Cross-Site-Scripting-Schwachstelle im Engineers Online-Portal-System.
Eine gespeicherte XSS-Schwachstelle existiert im Engineers Online-Portal-System. Ein Angreifer kann diese Schwachstelle ausnutzen, um javascript im Namen des Webserver-Besuchers auszuführen, was zu Cookie-Diebstahl, Defacement und mehr führen kann.
Betroffene Komponenten -
Anfällige Seite - add_quiz.php
Anfällige Parameter - "quiz_title", "description"
Das folgende Payload ermöglicht es Ihnen, den javascript-Code auszuführen -
<script>alert("This is an XSS")</script>

https://www.exploit-db.com/exploits/50451
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42664
https://nvd.nist.gov/vuln/detail/CVE-2021-42664
Alon Leviev(0xDeku), 22. Oktober 2021.