
Proof-of-Concept für eine gespeicherte XSS-Schwachstelle im Code Astro Internet Banking System 2.0.0, die die Ausnutzung über den Namensparameter in pages_add_acc_type.php demonstriert.
Eine Stored Cross-Site Scripting (XSS)-Sicherheitslücke besteht im Code Astro Internet Banking System 2.0.0 aufgrund unsanitisierter Eingabe im name-Parameter in pages_add_acc_type.php. Angreifer können schädliches JavaScript speichern, das bei jedem Laden der Seite ausgeführt wird.
name-Parameter in pages_add_acc_type.php
name-Parameter) ein und senden Sie das Formular ab: b1tm4rxss<script>alert("b1tm4r XSS");</script>




Auswirkungen
Gegenmaßnahmen
Referenzen