
Una vulnerabilidad de Cross-site Scripting (XSS) en manage_recipient.php de Sourcecodester Toll Tax Management System 1.0 permite a usuarios remotos autenticados inyectar scripts web arbitrarios a través del campo de entrada "owner".
Una vulnerabilidad de Cross-site Scripting (XSS) en manage_recipient.php de Sourcecodester Toll Tax Management System 1.0 permite a usuarios autenticados remotos inyectar scripts web arbitrarios a través del campo de entrada 'owner'.
Cross Site Scripting (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0
Una vulnerabilidad de Cross Site Scripting (XSS) en sourcecodester Toll Tax Management System 1.0 permite a atacantes remotos ejecutar código arbitrario a través del campo de entrada 'owner' en la página manage_recipient.
"<svg onload=alert(document.cookie)>" en el campo de entrada 'owner' y complete los detalles restantes del formulario y haga clic en el botón 'guardar'.https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/