
CVE-2021-42664 - Vulnerabilidad de Cross-Site Scripting almacenado en el sistema de portal en línea para ingenieros.
CVE-2021-42664 - Vulnerabilidad de Cross-Site Scripting almacenado en el sistema Engineers online portal system.
Existe una vulnerabilidad XSS almacenado en el sistema Engineers online portal system. Un atacante puede aprovechar esta vulnerabilidad para ejecutar JavaScript en nombre de los usuarios que navegan en el servidor web, lo que puede llevar al robo de cookies, desfiguración y más.
Componentes afectados -
Página vulnerable - add_quiz.php
Parámetros vulnerables - "quiz_title", "description"
El siguiente payload le permitirá ejecutar el código JavaScript -
<script>alert("This is an XSS")</script>

Alon Leviev(0xDeku), 22 de octubre de 2021.