
Referencia CVE-2023-46450
[Descripción] El sistema de gestión de inventario gratuito y de código abierto de Sourcecodester 1.0 es vulnerable a Cross Site Scripting (XSS) a través de la función Agregar proveedor.
[Información adicional] Existe una vulnerabilidad de XSS almacenado con POC en video en la funcionalidad de agregar proveedor del sistema de gestión de inventario gratuito y de código abierto. Enlace: https://youtu.be/LQy0_xIK2q0
[Tipo de vulnerabilidad] Cross Site Scripting (XSS)
[Proveedor del producto] opensource
[Base de código del producto afectado] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[Componente afectado] Funcionalidad de agregar proveedor
[Tipo de ataque] Remoto
[Impacto: ejecución de código] true
[Vectores de ataque] XSS almacenado autenticado
[Referencia] https://youtu.be/LQy0_xIK2q0
[Descubridor] Yagyesh K. Tiwari