
Customer Support System 1.0 - Cross-Site Scripting (XSS) Sicherheitslücke im "contact"-Feld/-Parameter auf der "customer_list"-Seite
Beschreibung: Customer Support System 1.0 ist anfällig für gespeichertes XSS. In Version 1 des Customer Support Systems existiert eine XSS-Sicherheitslücke. Ein Angreifer kann JavaScript-Code über das Feld/Parameter „contact“ beim Bearbeiten/Erstellen eines Kunden einschleusen. Der Code wird ausgeführt, sobald die Seite „/customer_support/index.php?page=customer_list“ besucht wird.
Betroffene Produktversion: Customer Support System 1.0
CVE-Autor: Geraldo Alcântara
Datum: 28.11.2023
Bestätigt am: 19.12.2023
CVE: CVE-2023-49974
Getestet auf: Windows
</dt></b><script>alert(document.domain)</script>
Entdecker/Quellen:
Geraldo Alcântara