
TastyIgniter 3.0.7 consente XSS tramite il campo nome durante la creazione dell'account utente.
Una vulnerabilità di Cross Site Scripting persistente (Stored XSS) è presente in più pagine di TastyIgniter v3.0.7 e consente l'esecuzione arbitraria di JavaScript. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
Pagine vulnerabili: /account, /reservation, /admin/dashboard, /admin/system_logs
Payload vulnerabili: ">
Scoperta da Justin White e Matt Kiely | HuskyHacks, agosto 2021