
ग्राहक सहायता प्रणाली 1.0 - "customer_list" पृष्ठ पर "पता" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
विवरण: ग्राहक सहायता प्रणाली 1.0 संग्रहीत XSS के लिए संवेदनशील है। ग्राहक सहायता प्रणाली के संस्करण 1 में एक XSS भेद्यता मौजूद है। एक दुर्भावनापूर्ण अभिनेता ग्राहक को संपादित/बनाते समय "Address" फ़ील्ड/पैरामीटर के माध्यम से जावास्क्रिप्ट कोड सम्मिलित कर सकता है। जब भी पृष्ठ "/customer_support/index.php?page=customer_list" पर जाया जाता है तो कोड निष्पादित होता है।
संवेदनशील उत्पाद संस्करण: ग्राहक सहायता प्रणाली 1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की गई: 19/12/2023
CVE: CVE-2023-49977
परीक्षण किया गया: Windows
</dt></b><script>alert(document.domain)</script>
खोजकर्ता/श्रेय:
Geraldo Alcântara