
Prueba de concepto para CVE-2024-48415: vulnerabilidad de XSS almacenado en itsourcecode Loan Management System v1.0 a través de campos del perfil del prestatario. Incluye vectores de ataque y referencia de OWASP.
Descripción El Sistema de Gestión de Préstamos v1.0 de itsourcecode es vulnerable a Cross Site Scripting (XSS) a través de un payload manipulado en los parámetros lastname, firstname, middlename, address, contact_no, email y tax_id en la funcionalidad de nuevo prestatario en la página de Prestatarios.
Tipo de vulnerabilidad: Cross Site Scripting (XSS)
Vendedor del producto: itsourcecode
Código base del producto afectado: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0
Componente afectado: Sistema de Gestión de Préstamos v1.0
Vectores de ataque:
Referencia: https://owasp.org/www-community/attacks/xss/