
CVE-2023-46450 संदर्भ
[विवरण] Sourcecodester मुक्त और ओपन सोर्स इन्वेंटरी प्रबंधन प्रणाली 1.0 क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है, जो Add supplier फंक्शन के माध्यम से होती है।
[अतिरिक्त जानकारी] एक वीडियो POC संग्रहीत XSS कमजोरी मुक्त और ओपन सोर्स इन्वेंटरी प्रबंधन प्रणाली के Add supplier कार्यक्षमता में मौजूद है। लिंक: https://youtu.be/LQy0_xIK2q0
[कमजोरी का प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)
[उत्पाद का विक्रेता] ओपन सोर्स
[प्रभावित उत्पाद कोड बेस] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[प्रभावित घटक] Add supplier functionality
[आक्रमण का प्रकार] दूरस्थ
[प्रभाव कोड निष्पादन] सत्य
[आक्रमण वेक्टर] प्रमाणित संग्रहीत XSS
[संदर्भ] https://youtu.be/LQy0_xIK2q0
[खोजकर्ता] Yagyesh K. Tiwari