
Prueba de concepto para una vulnerabilidad XSS reflejado en Sourcecodester Task Reminder System 1.0, que demuestra la ejecución remota de código autenticada a través del parámetro page.
[descripción] Una vulnerabilidad de Cross-site scripting (XSS) reflejado en Sourcecodester Task Reminder System 1.0 permite a un usuario autenticado inyectar JavaScript malicioso en el parámetro page.
[Tipo de vulnerabilidad] Cross Site Scripting (XSS)
[Proveedor del producto] Sourcecodster
[Base de código del producto afectado] Task Reminder System - 1.0
[Componente afectado] http://localhost/php-trs/admin/ [parámetro page]
[Tipo de ataque] Remoto
[Vectores de ataque] Para explotarla, un atacante debe autenticarse en la aplicación. Después de lo cual, la siguiente URL puede introducirse en el navegador para mostrar una prueba de concepto: http://localhost/php-trs/admin/?page=reminders%2Fmanage_reminder28988'%3Balert(1)%2F%2F689&id=10
[Referencia] s://www.sourcecodester.com/download-code?nid=16451&title=Task+Reminder+System+in+PHP+and+MySQL+Source+Code+Free+Download
[Descubridor] William David Mathisen (d34dun1c02n)