
Proof-of-concept per una vulnerabilità XSS persistente in Code Astro Internet Banking System 2.0.0, che dimostra il dirottamento della sessione e attacchi lato client tramite il parametro name in pages_account.php.
Una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato esiste in Code Astro Internet Banking System 2.0.0 tramite il parametro name in /admin/pages_account.php. Il codice JavaScript malevolo può essere iniettato e memorizzato nel sistema, eseguendosi ogni volta che un amministratore visualizza la pagina interessata. Ciò può portare a hijacking della sessione e altri attacchi lato client.
name in /admin/pages_account.php
name e invia il modulo: //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(98, 49, 116, 109, 52, 114));</SCRIPT>




Impatto
Mitigazione
Riferimenti