
Sourcecodester Cab Management System 1.0 के manage_account.php में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को "First Name," "Middle Name," और "Last Name" फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
क्रॉस-साइट स्क्रिप्टिंग (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Sourcecodester Cab Management System 1.0 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को manage_account.php पृष्ठ पर firstname, middlename एवं lastname इनपुट फ़ील्ड के माध्यम से मनमाना कोड चलाने की अनुमति देती है।
<svg onload=alert(document.cookie)> को "First Name", "Middle Name", और "Last Name" फ़ील्ड में इंजेक्ट करें। शेष फ़ॉर्म विवरण पूरा करें और "Update Details" बटन पर क्लिक करें।