
CVE-2021-42664 - Gespeicherte Cross-Site-Scripting-Sicherheitslücke im Online-Portal-System für Ingenieure.
CVE-2021-42664 - Gespeicherte Cross-Site-Scripting-Schwachstelle im Engineers Online-Portal-System.
Eine gespeicherte XSS-Schwachstelle existiert im Engineers Online-Portal-System. Ein Angreifer kann diese Schwachstelle ausnutzen, um javascript im Namen des Webserver-Besuchers auszuführen, was zu Cookie-Diebstahl, Defacement und mehr führen kann.
Betroffene Komponenten -
Anfällige Seite - add_quiz.php
Anfällige Parameter - "quiz_title", "description"
Das folgende Payload ermöglicht es Ihnen, den javascript-Code auszuführen -
<script>alert("This is an XSS")</script>

Alon Leviev(0xDeku), 22. Oktober 2021.