
Dimostrazione di concetto per una vulnerabilità XSS memorizzata in Code Astro Internet Banking System 2.0.0 tramite input non sanificato nel parametro name, che consente il dirottamento della sessione e il furto di credenziali.
Una vulnerabilità Cross-Site Scripting (XSS) Archiviato è presente in Code Astro Internet Banking System 2.0.0 a causa di input non sanitizzato nel parametro name in pages_add_acc_type.php. Gli aggressori possono memorizzare JavaScript malevolo che viene eseguito ogni volta che la pagina viene caricata.
name in pages_add_acc_type.php
(parametro name) e inviare il form: b1tm4rxss<script>alert("b1tm4r XSS");</script>



