
Customer Support System 1.0 est vulnérable aux XSS stockés. Une vulnérabilité XSS existe dans la version 1 du Customer Support System. Un acteur malveillant peut insérer du code JavaScript via le champ "subject" lors de la modification ou de la création d'un ticket.
Description: Customer Support System 1.0 est vulnérable au XSS stocké. Une vulnérabilité XSS existe dans la version 1 de Customer Support System. Un acteur malveillant peut insérer du code JavaScript via le champ « subject » lors de la modification/création d'un ticket. Le code est exécuté à chaque fois que la page « /customer_support/index.php?page=ticket_list » est visitée.
Version du produit vulnérable: Customer Support System 1.0
Auteur CVE: Geraldo Alcântara
Date: 28/11/2023
Confirmé le: 19/12/2023
CVE: CVE-2023-49976
Testé sur: Windows
<dt/><b/><script>alert(document.domain)</script>
Enregistrer le ticket et injecter la charge utile.

En visitant la page de liste des tickets, la charge utile s'exécute avec succès.
Découvreur(s)/Crédits:
Geraldo Alcântara