
Kundenbetreuungssystem 1.0 - Cross-Site Scripting (XSS)-Sicherheitslücke im Adressfeld/Parameter auf der Seite "customer_list"
Beschreibung: Das Customer Support System 1.0 ist anfällig für gespeichertes XSS. Eine XSS-Schwachstelle existiert in Version 1 des Customer Support Systems. Ein böswilliger Akteur kann JavaScript-Code über das Feld/den Parameter "Address" beim Bearbeiten/Erstellen eines Kunden einschleusen. Der Code wird immer dann ausgeführt, wenn die Seite "/customer_support/index.php?page=customer_list" besucht wird.
Verwundbare Produktversion: Customer Support System 1.0
CVE-Autor: Geraldo Alcântara
Datum: 28/11/2023
Bestätigt am: 19/12/2023
CVE: CVE-2023-49977
Getestet auf: Windows
</dt></b><script>alert(document.domain)</script>
Entdecker/Quellenangaben: Geraldo Alcântara