
Prueba de concepto para CVE-2024-51031: Cross-Site Scripting (XSS) almacenado en Sourcecodester Cab Management System 1.0 a través de los campos de manage_account.php. Demuestra el robo de cookies mediante una carga útil SVG inyectada.
Una vulnerabilidad de Cross-Site Scripting (XSS) en manage_account.php en Sourcecodester Cab Management System 1.0 permite a usuarios remotos autenticados inyectar scripts web arbitrarios a través de los campos "Nombre", "Segundo nombre" y "Apellido".
Cross Site Scripting (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
La vulnerabilidad de Cross-Site Scripting (XSS) en Sourcecodester Cab Management System 1.0 permite a atacantes remotos ejecutar código arbitrario a través de los campos de entrada firstname, middlename y lastname en la página manage_account.php.
<svg onload=alert(document.cookie)> en los campos "Nombre", "Segundo nombre" y "Apellido". Complete los demás datos del formulario y haga clic en el botón "Actualizar detalles".