
CVE-TBD TastyIgniter v3.0.7 レストランCMSにおける格納型XSS
CVE-2021-39287 TastyIgniter v3.0.7 Restaurtant CMS の保存型XSS
TastyIgniter v3.0.7 Restaurant CMSには、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。/admin/locations/settings にある説明入力フィールドは適切にサニタイズされておらず、任意のコードをサイト内に保存することができます。

Mike Padrick (Fearless) 2021年8月16日