
Référence CVE-2023-46450
[Description] Le système de gestion des stocks gratuit et open source Sourcecodester 1.0 est vulnérable au Cross Site Scripting (XSS) via la fonctionnalité d'ajout de fournisseur.
[Informations supplémentaires] Une vidéo POC démontre une vulnérabilité de type XSS stocké dans la fonctionnalité d'ajout de fournisseur du système de gestion des stocks gratuit et open source. Lien: https://youtu.be/LQy0_xIK2q0
[Type de vulnérabilité] Cross Site Scripting (XSS)
[Fournisseur du produit] opensource
[Base de code du produit concerné] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[Composant concerné] Fonctionnalité d'ajout de fournisseur
[Type d'attaque] À distance
[Impact Exécution de code] true
[Vecteurs d'attaque] XSS stocké authentifié
[Référence] https://youtu.be/LQy0_xIK2q0
[Découvreur] Yagyesh K. Tiwari