
TastyIgniter 3.0.7 permet une XSS via le champ nom lors de la création d'un compte utilisateur.
Une vulnérabilité de Cross Site Scripting stockée existe dans plusieurs pages de TastyIgniter v3.0.7 qui permet l'exécution arbitraire de JavaScript. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
Pages vulnérables : /account, /reservation, /admin/dashboard, /admin/system_logs
Payloads vulnérables : “>
Trouvé par Justin White et Matt Kiely | HuskyHacks, août 2021