
CVE-2021-42662 - ऑनलाइन इवेंट बुकिंग और आरक्षण प्रणाली में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता।
CVE-2021-42662 - ऑनलाइन इवेंट बुकिंग और आरक्षण प्रणाली संस्करण 2.3.0 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता।
इवेंट प्रबंधन सॉफ्टवेयर संस्करण 2.3.0 में एक संग्रहीत XSS भेद्यता मौजूद है। एक हमलावर इस भेद्यता का उपयोग करके वेब सर्वर के उपयोगकर्ताओं की ओर से जावास्क्रिप्ट चला सकता है, जिससे कुकी चोरी, विकृति और अधिक हो सकता है।
प्रभावित घटक -
असुरक्षित पृष्ठ - HOLY
असुरक्षित पैरामीटर - "reason"
निम्नलिखित पेलोड आपको जावास्क्रिप्ट कोड चलाने की अनुमति देगा -
<script>alert("This is an XSS")</alert>

Alon Leviev(0xDeku), 22 अक्टूबर, 2021।