
स्टोर्ड XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Code Astro Internet Banking System 2.0.0 में, pages_add_acc_type.php में name पैरामीटर के माध्यम से शोषण का प्रदर्शन करता है।
Code Astro Internet Banking System 2.0.0 में pages_add_acc_type.php के name पैरामीटर में अस्वच्छ (unsanitized) इनपुट के कारण Stored Cross-Site Scripting (XSS) भेद्यता मौजूद है। हमलावर दुर्भावनापूर्ण जावास्क्रिप्ट संग्रहीत कर सकते हैं जो पृष्ठ लोड होते ही निष्पादित हो जाती है।
pages_add_acc_type.php में name पैरामीटर
(name parameter) फ़ील्ड में निम्नलिखित पेलोड दर्ज करें और फ़ॉर्म सबमिट करें: b1tm4rxss<script>alert("b1tm4r XSS");</script>




प्रभाव
शमन
संदर्भ