
Se encontró XSS almacenado en la aplicación Vehicle Service Management System 1.0 en Sourcecodester.
Descripción Existe una vulnerabilidad de Cross Site Scripting (XSS) en Sourcecodester Vehicle Service Management System 1.0 a través del parámetro Owner fullname en un Send Service Request en vehicle_service.
[Información adicional] N/A
[Tipo de vulnerabilidad] Cross Site Scripting (XSS)
[Proveedor del producto] https://www.sourcecodester.com/
[Base de código del producto afectado] Vehicle Service Management System - 1.0 [Componente afectado] http://localhost/vehicle_service/
[Tipo de ataque] Remoto
[Impacto de divulgación de información] verdadero
[Vectores de ataque] Pasos para reproducir:
- Vaya a la URL http://localhost/vehicle_service/
- Haga clic en "Send Service Request"
- Ingrese el payload en el parámetro "Owner fullname"
- Haga clic en "Submit request"
- Inicie sesión en el panel de administración http://localhost/vehicle_service/admin/
- Haga clic en "Service Requests" en la barra izquierda
- Se activará la ventana emergente.
[Referencia] https://owasp.org/www-community/attacks/xss/
[Descubridor] M Lohith
Utilice CVE-2021-41962.