CVE-2021-38699: TastyIgniter v3.0.7 Restaurtant CMS में संग्रहीत XSS
TastyIgniter v3.0.7 Restaurtant CMS वेब एप्लिकेशन के सिस्टम लॉग्स अनुभाग में संग्रहीत प्रमाणीकृत क्रॉस-साइट स्क्रिप्टिंग मौजूद है।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
POC
- वेब एप्लिकेशन में कहीं और रिफ्लेक्टिव क्रॉस-साइट स्क्रिप्टिंग निष्पादित करें (देखें https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS)।
- सिस्टम लॉग्स अनुभाग पर जाएं
- XSS पेलोड ट्रिगर होना चाहिए।
- पृष्ठ को रिफ्रेश करें।
- XSS पेलोड ट्रिगर होना चाहिए।

खोज
अगस्त 2021