
Preuve de concept pour CVE-2024-51031 : Cross-Site Scripting (XSS) stocké dans Sourcecodester Cab Management System 1.0 via les champs de manage_account.php. Démontre le vol de cookies via une charge utile SVG injectée.
Une vulnérabilité de type Cross-Site Scripting (XSS) dans manage_account.php de Sourcecodester Cab Management System 1.0 permet à des utilisateurs authentifiés distants d'injecter des scripts web arbitraires via les champs « First Name », « Middle Name » et « Last Name ».
Cross Site Scripting (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
La vulnérabilité de type Cross-Site Scripting (XSS) dans Sourcecodester Cab Management System 1.0 permet à des attaquants distants d'exécuter du code arbitraire via les champs de saisie firstname, middlename et lastname de la page manage_account.php.
<svg onload=alert(document.cookie)> dans les champs « First Name », « Middle Name » et « Last Name ». Remplissez le reste du formulaire et cliquez sur le bouton « Update Details ».