
स्रोतकोडस्टर टोल टैक्स मैनेजमेंट सिस्टम 1.0 के manage_recipient.php में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी दूरस्थ प्रमाणित उपयोगकर्ताओं को "owner" इनपुट फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
Sourcecodester Toll Tax Management System 1.0 के manage_recipient.php में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को 'owner' इनपुट फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
Cross Site Scripting (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0
sourcecodester Toll Tax Management System 1.0 में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को manage_recipient पृष्ठ पर owner इनपुट फ़ील्ड के माध्यम से मनमाना कोड चलाने की अनुमति देती है।
"<svg onload=alert(document.cookie)>" इंजेक्ट करें और शेष फॉर्म विवरण पूरा करें और "save" बटन पर क्लिक करें।