
Code Astro Internet Banking System 2.0.0における保存型XSS脆弱性の概念実証。セキュリティテスト用の悪用手順と緩和策のリファレンスを含む。
Code Astro Internet Banking System 2.0.0 の /admin/pages_account.php にある name パラメータに 保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。悪意のあるJavaScriptコードが注入されシステムに保存され、管理者が影響を受けるページを閲覧するたびに実行されます。これにより、セッションハイジャックやその他のクライアントサイド攻撃につながる可能性があります。
/admin/pages_account.php の name パラメータ
name フィールドに以下のペイロードを挿入し、フォームを送信します: //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(98, 49, 116, 109, 52, 114));</SCRIPT>


