
CVE-2021-42664 - Vulnérabilité de Cross-Site Scripting stocké dans le système de portail en ligne des ingénieurs.
CVE-2021-42664 - Vulnérabilité de script intersite (XSS) stockée dans le système de portail en ligne des ingénieurs.
Une vulnérabilité XSS stockée existe dans le système de portail en ligne des ingénieurs. Un attaquant peut exploiter cette vulnérabilité pour exécuter du JavaScript au nom de l'utilisateur naviguant sur le serveur web, ce qui peut entraîner le vol de cookies, la défiguration, etc.
Composants affectés -
Page vulnérable - add_quiz.php
Paramètres vulnérables - « quiz_title », « description »
La payload suivante permet d'exécuter le code JavaScript :
<script>alert("This is an XSS")</script>

Alon Leviev(0xDeku), 22 octobre 2021.