
カスタマーサポートシステム 1.0 - 「customer_list」ページの「contact」フィールド/パラメータにおけるクロスサイトスクリプティング (XSS) 脆弱性
説明: Customer Support System 1.0 は格納型 XSS に対して脆弱です。このシステムのバージョン 1 には XSS 脆弱性が存在します。悪意のある攻撃者は、顧客の編集/作成時に "contact" フィールド/パラメータを通じて JavaScript コードを挿入できます。このコードは、"/customer_support/index.php?page=customer_list" ページがアクセスされるたびに実行されます。
脆弱な製品バージョン: Customer Support System 1.0
CVE 作成者: Geraldo Alcântara
日付: 28/11/2023
確認日: 19/12/2023
CVE: CVE-2023-49974
テスト環境: Windows
</dt></b><script>alert(document.domain)</script>
発見者/クレジット:
Geraldo Alcântara