
CVE-2021-42664 - Vulnerabilità di Stored Cross-Site Scripting nel sistema del portale online degli ingegneri.
CVE-2021-42664 - Vulnerabilità di Cross-Site Scripting memorizzata nel sistema del portale online per ingegneri.
Esiste una vulnerabilità XSS memorizzata nel sistema del portale online per ingegneri. Un attaccante può sfruttare questa vulnerabilità per eseguire JavaScript per conto del navigatore del server web, il che può portare al furto di cookie, defacement e altro.
Componenti interessati:
Pagina vulnerabile - add_quiz.php
Parametri vulnerabili - "quiz_title", "description"
Il seguente payload consente di eseguire il codice JavaScript:
<script>alert("Questa è una XSS")</script>

https://www.exploit-db.com/exploits/50451
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42664
https://nvd.nist.gov/vuln/detail/CVE-2021-42664
Alon Leviev (0xDeku), 22 ottobre 2021.