
XSS stocké trouvé dans l'application Vehicle Service Management System 1.0 de Sourcecodester.
Description Une vulnérabilité de type Cross Site Scripting (XSS) existe dans Sourcecodester Vehicle Service Management System 1.0 via le paramètre « Owner fullname » lors d'une « Send Service Request » dans vehicle_service.
[Informations complémentaires] NA
[Type de vulnérabilité] Cross Site Scripting (XSS)
[Vendeur du produit] https://www.sourcecodester.com/
[Code base du produit concerné] Vehicle Service Management System - 1.0 [Composant concerné] http://localhost/vehicle_service/
[Type d'attaque] À distance
[Impact - Divulgation d'informations] true
[Vecteurs d'attaque] Étapes pour reproduire :
- Allez à l'url http://localhost/vehicle_service/
- Cliquez sur « Send Service Request »
- Saisissez la charge utile dans le paramètre « Owner fullname »
- Cliquez sur « Submit request »
- Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin/
- Cliquez sur « Service Requests » dans la barre de gauche
- Le pop-up sera déclenché.
[Référence] https://owasp.org/www-community/attacks/xss/
[Découvreur] M Lohith