
Customer Support System 1.0 - Vulnerabilità di Cross-Site Scripting (XSS) nel campo/parametro "Address" della pagina "customer_list"
Descrizione: Customer Support System 1.0 è vulnerabile a XSS persistente. Una vulnerabilità XSS è presente nella versione 1 del Customer Support System. Un attore malintenzionato può inserire codice JavaScript tramite il campo/parametro "Address" quando modifica/crea un cliente. Il codice viene eseguito ogni volta che viene visitata la pagina "/customer_support/index.php?page=customer_list".
Versione del prodotto vulnerabile: Customer Support System 1.0
Autore CVE: Geraldo Alcântara
Data: 28/11/2023
Confermato il: 19/12/2023
CVE: CVE-2023-49977
Testato su: Windows
</dt></b><script>alert(document.domain)</script>
Scopritore(i)/Crediti:
Geraldo Alcântara