
CVE-2021-42663 - Vulnerabilità di HTML Injection nel sistema di prenotazione di eventi online.
CVE-2021-42662 - Vulnerabilità di HTML injection nel sistema di prenotazione e prenotazione di eventi online versione 2.3.0.
Esiste una vulnerabilità di HTML injection nel sistema di prenotazione e prenotazione di eventi online versione 2.3.0. Un attaccante può sfruttare questa vulnerabilità per modificare la visibilità del sito web. Una volta che l'utente target fa clic su un dato link, visualizzerà il contenuto del codice HTML scelto dall'attaccante.
Componenti interessati -
Pagina vulnerabile - index.php
Parametro vulnerabile - "msg"
Il seguente payload ti permetterà di eseguire il codice HTML -
<h1>This is an HTML injection</h1>

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42663
https://nvd.nist.gov/vuln/detail/CVE-2021-42663
Alon Leviev (0xDeku), 22 ottobre 2021.