
Proof-of-Concept für CVE-2024-51031: Stored Cross-Site Scripting (XSS) in Sourcecodester Cab Management System 1.0 über manage_account.php-Felder. Demonstriert Cookie-Diebstahl durch injizierte SVG-Payload.
Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in manage_account.php in Sourcecodester Cab Management System 1.0 erlaubt es remote authentifizierten Benutzern, beliebige Webskripte über die Felder „First Name“, „Middle Name“ und „Last Name“ einzuschleusen.
Cross Site Scripting (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Cross Site Scripting (XSS) vulnerability in Sourcecodester Cab Management System 1.0 allows remote attackers to run arbitrary code via the firstname, middlename & lastname input fields on the manage_account.php page.
<svg onload=alert(document.cookie)> in die Felder „First Name“, „Middle Name“ und „Last Name“. Füllen Sie die übrigen Formulardetails aus und klicken Sie auf die Schaltfläche „Update Details“.