
CVE-TBD XSS almacenado en TastyIgniter v3.0.7 Restaurtant CMS
CVE-2021-39287 Stored XSS en TastyIgniter v3.0.7 Restaurante CMS
Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en TastyIgniter v3.0.7 Restaurant CMS. El campo de entrada de descripción, ubicado en /admin/locations/settings, no está debidamente sanitizado y permite que se almacene código arbitrario dentro del sitio.
<script>alert("All Your Cookie are Belong to Us")</script>
Mike Padrick (Fearless) el 16 de agosto de 2021.