
CVE-2024-48415 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: itsourcecode Loan Management System v1.0 में उधारकर्ता प्रोफ़ाइल फ़ील्ड के माध्यम से संग्रहीत XSS भेद्यता। हमले के वैक्टर और OWASP संदर्भ शामिल हैं।
विवरण itsourcecode Loan Management System v1.0 एक निर्मित पेलोड के माध्यम से Cross Site Scripting (XSS) के लिए संवेदनशील है, जो Borrowers पृष्ठ पर नए उधारकर्ता कार्यक्षमता में lastname, firstname, middlename, address, contact_no, email और tax_id पैरामीटर में इनपुट किया जाता है।
Vulnerability Type: Cross Site Scripting (XSS)
Vendor of Product: itsourcecode
Affected Product Code Base: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0
Affected Component: Loan Management System v1.0
Attack Vectors:
Reference: https://owasp.org/www-community/attacks/xss/