
Preuve de concept pour une vulnérabilité XSS stockée dans Code Astro Internet Banking System 2.0.0, démontrant l'exploitation via le paramètre name dans pages_add_acc_type.php.
Une vulnérabilité de Cross-Site Scripting (XSS) stockée existe dans Code Astro Internet Banking System 2.0.0 en raison d'une entrée non assainie dans le paramètre name dans pages_add_acc_type.php. Les attaquants peuvent stocker du JavaScript malveillant qui s'exécute à chaque chargement de la page.
name dans pages_add_acc_type.php
(paramètre name) et soumettez le formulaire : b1tm4rxss<script>alert("b1tm4r XSS");</script>



