
CVE-2023-46450 reference
[Beschreibung] Sourcecodester Free and Open Source Bestandsverwaltungssystem 1.0 ist anfällig für Cross-Site-Scripting (XSS) über die Funktion 'Lieferant hinzufügen'.
[Zusätzliche Informationen] In der Funktion 'Lieferant hinzufügen' des Free and Open Source Bestandsverwaltungssystems existiert eine gespeicherte XSS-Schwachstelle, die in einem Video-POC demonstriert wird. Link: https://youtu.be/LQy0_xIK2q0
[Schwachstellentyp] Cross-Site-Scripting (XSS)
[Produktanbieter] Open Source
[Betroffene Produktcodebasis] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[Betroffene Komponente] Funktion 'Lieferant hinzufügen'
[Angriffstyp] Remote
[Auswirkung Codeausführung] wahr
[Angriffsvektoren] Authentifiziertes, gespeichertes XSS
[Referenz] https://youtu.be/LQy0_xIK2q0
[Entdecker] Yagyesh K. Tiwari