
Customer Support System 1.0 - Vulnerabilidad de Cross-Site Scripting (XSS) en el campo/parámetro "Address" de la página "customer_list"
Descripción: Customer Support System 1.0 es vulnerable a XSS almacenado. Existe una vulnerabilidad XSS en la versión 1 de Customer Support System. Un atacante puede insertar código JavaScript a través del campo/parámetro "Address" al editar/crear un cliente. El código se ejecuta siempre que se visita la página "/customer_support/index.php?page=customer_list".
Versión del producto vulnerable: Customer Support System 1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado el: 19/12/2023
CVE: CVE-2023-49977
Probado en: Windows
</dt></b><script>alert(document.domain)</script>
Descubridor(es)/Créditos:
Geraldo Alcântara