
Preuve de concept pour une vulnérabilité XSS stockée dans Code Astro Internet Banking System 2.0.0, démontrant le détournement de session et les attaques côté client via le paramètre name dans pages_account.php.
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Code Astro Internet Banking System 2.0.0 via le paramètre name dans /admin/pages_account.php. Du code JavaScript malveillant peut être injecté et stocké dans le système, s'exécutant chaque fois qu'un administrateur consulte la page affectée. Cela peut entraîner un détournement de session et d'autres attaques côté client.
name dans /admin/pages_account.php
name et soumettez le formulaire : //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(98, 49, 116, 109, 52, 114));</SCRIPT>



Impact
Atténuation
Références