
Preuve de concept pour CVE-2024-48415 : vulnérabilité XSS stockée dans itsourcecode Loan Management System v1.0 via les champs du profil de l'emprunteur. Comprend les vecteurs d'attaque et la référence OWASP.
Description itsourcecode Loan Management System v1.0 est vulnérable à une injection de script intersite (XSS) via une charge utile conçue dans les paramètres lastname, firstname, middlename, address, contact_no, email et tax_id de la fonctionnalité new borrowers de la page Borrowers.
Vulnerability Type: Cross Site Scripting (XSS)
Vendor of Product: itsourcecode
Affected Product Code Base: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0
Affected Component: Loan Management System v1.0
Attack Vectors:
Reference: https://owasp.org/www-community/attacks/xss/