
Proof-of-Concept für eine reflektierte XSS-Schwachstelle im Sourcecodester Task Reminder System 1.0, die authentifizierte Remote-Code-Ausführung über den Seitenparameter demonstriert.
[description] Eine Reflected Cross-Site-Scripting (XSS)-Sicherheitslücke in Sourcecodester Task Reminder System 1.0 ermöglicht es einem authentifizierten Benutzer, schädliches JavaScript in den Seitenparameter zu injizieren.
[Vulnerability Type] Cross Site Scripting (XSS)
[Vendor of Product] Sourcecodster
[Affected Product Code Base] Task Reminder System - 1.0
[Affected Component] http://localhost/php-trs/admin/ [page parameter]
[Attack Type] Remote
[Attack Vectors] Um dies auszunutzen, muss sich ein Angreifer bei der Anwendung authentifizieren. Danach kann die folgende URL in den Browser eingegeben werden, um einen Proof of Concept zu zeigen: http://localhost/php-trs/admin/?page=reminders%2Fmanage_reminder28988'%3Balert(1)%2F%2F689&id=10
[Reference] s://www.sourcecodester.com/download-code?nid=16451&title=Task+Reminder+System+in+PHP+and+MySQL+Source+Code+Free+Download
[Discoverer] William David Mathisen (d34dun1c02n)