
Prueba de concepto para una vulnerabilidad XSS almacenada en Code Astro Internet Banking System 2.0.0, que demuestra la explotación a través del parámetro name en pages_add_acc_type.php.
Existe una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Code Astro Sistema de Banca por Internet 2.0.0 debido a entrada no saneada en el parámetro name en pages_add_acc_type.php. Los atacantes pueden almacenar JavaScript malicioso que se ejecuta cada vez que se carga la página.
name en pages_add_acc_type.php
(name parameter) y envíe el formulario: b1tm4rxss<script>alert("b1tm4r XSS");</script>




Impacto
Mitigación
Referencias