
CVE-2021-42663 - ऑनलाइन इवेंट बुकिंग और आरक्षण प्रणाली में HTML इंजेक्शन भेद्यता।
CVE-2021-42662 - ऑनलाइन इवेंट बुकिंग और आरक्षण प्रणाली संस्करण 2.3.0 में HTML इंजेक्शन भेद्यता।
ऑनलाइन इवेंट बुकिंग और आरक्षण प्रणाली संस्करण 2.3.0 में एक HTML इंजेक्शन भेद्यता मौजूद है। एक हमलावर इस भेद्यता का उपयोग वेबसाइट की दृश्यता को बदलने के लिए कर सकता है। एक बार जब लक्ष्य उपयोगकर्ता दिए गए लिंक पर क्लिक करता है, तो वह हमलावर की पसंद के HTML कोड की सामग्री प्रदर्शित करेगा।
प्रभावित घटक -
कमजोर पृष्ठ - index.php
कमजोर पैरामीटर - "msg"
निम्नलिखित पेलोड आपको HTML कोड चलाने की अनुमति देगा -
<h1>This is an HTML injection</h1>

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42663
एलोन लेविएव (0xDeku), 22 अक्टूबर, 2021।