
Una vulnerabilità di Cross-site Scripting (XSS) in manage_recipient.php di Sourcecodester Toll Tax Management System 1.0 consente a utenti remoti autenticati di iniettare script web arbitrari tramite il campo di input "owner".
Una vulnerabilità di Cross-site Scripting (XSS) in manage_recipient.php di Sourcecodester Toll Tax Management System 1.0 consente a utenti autenticati remoti di iniettare script web arbitrari tramite il campo di input "owner".
Cross Site Scripting (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0
Una vulnerabilità di Cross Site Scripting (XSS) in sourcecodester Toll Tax Management System 1.0 consente a utenti autenticati remoti di eseguire codice arbitrario tramite il campo di input owner nella pagina manage_recipient
"<svg onload=alert(document.cookie)>" nel campo di input owner, completare i restanti dettagli del modulo e cliccare sul pulsante "save".https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/