
Prueba de concepto para una vulnerabilidad de cross-site scripting (XSS) almacenado en SolidInvoice Tax Rates, con pasos de explotación y guía de remediación para la versión 2.3.7.
SolidInvoice es vulnerable a un problema de Cross-Site Scripting (XSS) Almacenado en la función de Tasas de Impuestos. Un atacante autenticado puede inyectar JavaScript arbitrario en la aplicación, que luego se ejecutará en los navegadores de los usuarios.
La explotación permite a un usuario malintencionado almacenar JavaScript arbitrario en la aplicación, que se ejecutará en el contexto de otros usuarios autenticados que vean la página Tasas de Impuestos. Si la aplicación se implementa en un entorno multiusuario, por ejemplo, con varios administradores, esto podría conducir a:
<image/src/onerror=prompt(1)>
Actualice SolidInvoice a la versión 2.3.8 o posterior.
Producto: https://solidinvoice.co/