
TastyIgniter 3.0.7 उपयोगकर्ता खाता निर्माण के दौरान नाम फ़ील्ड के माध्यम से XSS की अनुमति देता है
TastyIgniter v3.0.7 के कई पृष्ठों में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है जो JavaScript के मनमाने निष्पादन की अनुमति देती है। https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
भेद्य पृष्ठ: /account, /reservation, /admin/dashboard, /admin/system_logs
भेद्य पेलोड: “>
Justin White और Matt Kiely द्वारा खोजा गया | HuskyHacks, अगस्त 2021