
Riferimento CVE-2023-46450
[Descrizione] Il sistema di gestione dell'inventario free and open source di Sourcecodester 1.0 è vulnerabile a Cross Site Scripting (XSS) tramite la funzione Add supplier.
[Informazioni aggiuntive] Esiste una vulnerabilità XSS persistente, dimostrata tramite un video POC, nella funzionalità di aggiunta fornitore del sistema di gestione dell'inventario free and open source. Link: https://youtu.be/LQy0_xIK2q0
[Tipo di vulnerabilità] Cross Site Scripting (XSS)
[Fornitore del prodotto] opensource
[Codice base del prodotto interessato] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[Componente interessato] Funzionalità di aggiunta fornitore
[Tipo di attacco] Remoto
[Impatto sull'esecuzione del codice] true
[Vettori di attacco] XSS persistente autenticato
[Riferimento] https://youtu.be/LQy0_xIK2q0
[Scopritore] Yagyesh K. Tiwari