
Code Astro Internet Banking System 2.0.0 の保存型XSS脆弱性の概念実証であり、pages_account.php の name パラメータを介したセッションハイジャックとクライアントサイド攻撃を実証します。
Code Astro Internet Banking System 2.0.0 の /admin/pages_account.php にある name パラメータに 保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。悪意のあるJavaScriptコードが注入されシステムに保存され、管理者が影響を受けるページを閲覧するたびに実行されます。これにより、セッションハイジャックやその他のクライアントサイド攻撃につながる可能性があります。
/admin/pages_account.php の name パラメータ
name //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(98, 49, 116, 109, 52, 114));</SCRIPT>



