
CVE-2021-42662 - Vulnerabilità Stored Cross-Site Scripting nel sistema di prenotazione e prenotazione di eventi online.
CVE-2021-42662 - Vulnerabilità di Cross-Site Scripting memorizzato nel sistema di prenotazione e gestione eventi online versione 2.3.0.
Una vulnerabilità XSS memorizzato esiste nel software di gestione eventi versione 2.3.0. Un attaccante può sfruttare questa vulnerabilità per eseguire JavaScript per conto degli utenti del server web, portando al furto di cookie, defacement e altro.
Componenti interessati -
Pagina vulnerabile - HOLY
Parametro vulnerabile - "reason"
Il seguente payload permetterà di eseguire il codice JavaScript -
<script>alert("This is an XSS")</alert>

Alon Leviev(0xDeku), 22 ottobre 2021.