
Proof-of-concept per CVE-2024-51031: Cross-Site Scripting (XSS) memorizzato in Sourcecodester Cab Management System 1.0 tramite i campi di manage_account.php. Dimostra il furto di cookie attraverso payload SVG iniettato.
Una vulnerabilità di Cross-site Scripting (XSS) in manage_account.php in Sourcecodester Cab Management System 1.0 consente a utenti remoti autenticati di iniettare script web arbitrari tramite i campi "First Name", "Middle Name" e "Last Name".
Cross Site Scripting (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
La vulnerabilità di Cross Site Scripting (XSS) in Sourcecodester Cab Management System 1.0 consente a utenti remoti di eseguire codice arbitrario tramite i campi di input firstname, middlename e lastname nella pagina manage_account.php.
<svg onload=alert(document.cookie)> nei campi "First Name", "Middle Name" e "Last Name". Completare i restanti dettagli del modulo e fare clic sul pulsante "Update Details".