
Preuve de concept pour une vulnérabilité XSS réfléchie dans Sourcecodester Task Reminder System 1.0, démontrant une exécution de code à distance authentifiée via le paramètre page.
[description] Une vulnérabilité de type Cross-site scripting (XSS) réfléchi dans le système de rappel de tâches Sourcecodester 1.0 permet à un utilisateur authentifié d'injecter du code javascript malveillant dans le paramètre page.
[Vulnerability Type] Cross Site Scripting (XSS)
[Vendor of Product] Sourcecodster
[Affected Product Code Base] Task Reminder System - 1.0
[Affected Component] http://localhost/php-trs/admin/ [paramètre page]
[Attack Type] Distant
[Attack Vectors] Pour exploiter la vulnérabilité, un attaquant doit s'authentifier à l'application. Ensuite, l'URL suivante peut être saisie dans le navigateur pour démontrer le concept : http://localhost/php-trs/admin/?page=reminders%2Fmanage_reminder28988'%3Balert(1)%2F%2F689&id=10
[Reference] s://www.sourcecodester.com/download-code?nid=16451&title=Task+Reminder+System+in+PHP+and+MySQL+Source+Code+Free+Download
[Discoverer] William David Mathisen (d34dun1c02n)