
Customer Support System 1.0 è vulnerabile a XSS persistente. Una vulnerabilità XSS esiste nella versione 1 del Customer Support System. Un attore malintenzionato può inserire codice JavaScript attraverso il campo "subject" quando modifica/crea un ticket.
Descrizione: Customer Support System 1.0 è vulnerabile a XSS memorizzato. Una vulnerabilità XSS esiste nella versione 1 del Customer Support System. Un attore malintenzionato può inserire codice JavaScript attraverso il campo "subject" durante la modifica/creazione di un ticket. Il codice viene eseguito ogni volta che viene visitata la pagina "/customer_support/index.php?page=ticket_list".
Versione del prodotto vulnerabile: Customer Support System 1.0
Autore CVE: Geraldo Alcântara
Data: 28/11/2023
Confermato il: 19/12/2023
CVE: CVE-2023-49976
Testato su: Windows
<dt/><b/><script>alert(document.domain)</script>
Salvataggio del ticket e iniezione del payload.

Visitando la pagina dell'elenco dei ticket, l'attacco viene eseguito con successo.
Scopritore(i)/Crediti:
Geraldo Alcântara