
Stored XSS trovata nell'applicazione Vehicle Service Management System 1.0 su Sourcecodester.
Descrizione La vulnerabilità Cross Site Scripting (XSS) esiste in Sourcecodester Vehicle Service Management System 1.0 tramite il parametro Owner fullname in una Send Service Request in vehicle_service.
[Informazioni aggiuntive] N/D
[Tipo di vulnerabilità] Cross Site Scripting (XSS)
[Fornitore del prodotto] https://www.sourcecodester.com/
[Base del codice del prodotto interessato] Vehicle Service Management System - 1.0 [Componente interessato] http://localhost/vehicle_service/
[Tipo di attacco] Remoto
[Impatto Divulgazione delle informazioni] true
[Vettori di attacco] Passaggi per la riproduzione:
- Vai all'URL http://localhost/vehicle_service/
- Fai clic su "Send Service Request"
- Inserisci il payload nel parametro "Owner fullname"
- Fai clic su "Submit request"
- Accedi al pannello di amministrazione http://localhost/vehicle_service/admin/
- Fai clic su "Service Requests" nella barra laterale sinistra
- Il pop-up verrà attivato.
[Riferimento] https://owasp.org/www-community/attacks/xss/
[Scopritore] M Lohith
Usa CVE-2021-41962.