
ग्राहक सहायता प्रणाली 1.0 संग्रहीत XSS के लिए असुरक्षित है। ग्राहक सहायता प्रणाली के संस्करण 1 में एक XSS भेद्यता मौजूद है। एक दुर्भावनापूर्ण अभिनेता टिकट संपादित/बनाते समय "विषय" फ़ील्ड के माध्यम से जावास्क्रिप्ट कोड सम्मिलित कर सकता है।
विवरण: Customer Support System 1.0 संग्रहीत XSS के लिए संवेदनशील है। Customer Support System के संस्करण 1 में एक XSS भेद्यता मौजूद है। एक दुर्भावनापूर्ण अभिनेता टिकट संपादित/बनाते समय "subject" फ़ील्ड के माध्यम से JavaScript कोड सम्मिलित कर सकता है। जब भी पृष्ठ "/customer_support/index.php?page=ticket_list" पर जाया जाता है, कोड निष्पादित होता है।
भेद्य उत्पाद संस्करण: Customer Support System 1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की तिथि: 19/12/2023
CVE: CVE-2023-49976
परीक्षण किया गया: Windows
<dt/><b/><script>alert(document.domain)</script>
टिकट को सहेजना और पेलोड इंजेक्ट करना।

टिकट सूची पृष्ठ पर जाने पर, हमले का सफल निष्पादन।
खोजकर्ता/क्रेडिट्स:
Geraldo Alcântara