
Prueba de concepto para una vulnerabilidad XSS almacenado en Code Astro Internet Banking System 2.0.0, que demuestra el secuestro de sesión y ataques del lado del cliente a través del parámetro name en pages_account.php.
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Code Astro Internet Banking System 2.0.0 a través del parámetro name en /admin/pages_account.php. Se puede inyectar y almacenar código JavaScript malicioso en el sistema, que se ejecuta cada vez que un administrador visualiza la página afectada. Esto puede provocar el secuestro de sesión y otros ataques del lado del cliente.
name en /admin/pages_account.php
name y envíe el formulario: //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(98, 49, 116, 109, 52, 114));</SCRIPT>




Impacto
Mitigación
Referencias