
TastyIgniter 3.0.7 permite XSS a través del campo de nombre durante la creación de cuenta de usuario.
Existe una vulnerabilidad de Cross Site Scripting Almacenado en múltiples páginas de TastyIgniter v3.0.7 que permite la ejecución arbitraria de JavaScript. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
Páginas vulnerables: /account, /reservation, /admin/dashboard, /admin/system_logs
Payloads vulnerables: “>
Encontrado por Justin White y Matt Kiely | HuskyHacks, agosto 2021