
CVE-2021-42663 - Vulnérabilité d'injection HTML dans le système en ligne de réservation d'événements.
CVE-2021-42662 - Vulnérabilité d'injection HTML dans le système de réservation d'événements en ligne version 2.3.0.
Une vulnérabilité d'injection HTML existe dans le système de réservation d'événements en ligne version 2.3.0. Un attaquant peut exploiter cette vulnérabilité pour modifier la visibilité du site web. Une fois que l'utilisateur cible clique sur un lien donné, il affiche le contenu du code HTML de son choix.
Composants affectés -
Page vulnérable - index.php
Paramètre vulnérable - "msg"
La payload suivante vous permettra d'exécuter le code HTML -
<h1>This is an HTML injection</h1>

Alon Leviev (0xDeku), 22 octobre 2021.