
Sourcecodester Task Reminder System 1.0 における反射型XSS脆弱性の概念実証であり、pageパラメータを介した認証済みリモートコード実行を示すものです。
[説明] Sourcecodester Task Reminder System 1.0 の反射型クロスサイトスクリプティング (XSS) の脆弱性により、認証されたユーザーが pageパラメータに悪意のあるJavaScriptを注入することを可能にします。
[脆弱性の種類] クロスサイトスクリプティング (XSS)
[製品ベンダー] Sourcecodster
[影響を受ける製品コードベース] Task Reminder System - 1.0
[影響を受けるコンポーネント] http://localhost/php-trs/admin/ [page parameter]
[攻撃の種類] リモート
[攻撃ベクトル] 悪用するには、攻撃者はアプリケーションへの認証が必要です。その後、概念実証として次のURLをブラウザに入力できます: http://localhost/php-trs/admin/?page=reminders%2Fmanage_reminder28988'%3Balert(1)%2F%2F689&id=10
[発見者] William David Mathisen (d34dun1c02n)