
Prova di concetto per una vulnerabilità XSS memorizzata in Code Astro Internet Banking System 2.0.0, che dimostra lo sfruttamento tramite il parametro name in pages_add_acc_type.php.
Una vulnerabilità Cross-Site Scripting (XSS) Archiviato è presente in Code Astro Internet Banking System 2.0.0 a causa di input non sanitizzato nel parametro name in pages_add_acc_type.php. Gli aggressori possono memorizzare JavaScript malevolo che viene eseguito ogni volta che la pagina viene caricata.
name in pages_add_acc_type.php
(parametro name) e inviare il form: b1tm4rxss<script>alert("b1tm4r XSS");</script>



