
Proof-of-concept per una vulnerabilità XSS riflessa in Sourcecodester Task Reminder System 1.0, che dimostra l'esecuzione remota di codice autenticata tramite il parametro page.
[descrizione] Una vulnerabilità di Cross-site scripting (XSS) riflesso nel Task Reminder System 1.0 di Sourcecodester consente a un utente autenticato di iniettare javascript dannoso nel parametro page.
[Tipo di vulnerabilità] Cross Site Scripting (XSS)
[Vendor del prodotto] Sourcecodster
[Base del codice del prodotto interessato] Task Reminder System - 1.0
[Componente interessato] http://localhost/php-trs/admin/ [parametro page]
[Tipo di attacco] Remoto
[Vettori di attacco] Per sfruttare la vulnerabilità, un attaccante deve autenticarsi all'applicazione. Dopodiché il seguente URL può essere inserito nel browser per mostrare il proof of concept: http://localhost/php-trs/admin/?page=reminders%2Fmanage_reminder28988'%3Balert(1)%2F%2F689&id=10
[Riferimento] s://www.sourcecodester.com/download-code?nid=16451&title=Task+Reminder+System+in+PHP+and+MySQL+Source+Code+Free+Download
[Scopritore] William David Mathisen (d34dun1c02n)