
Customer Support System 1.0 - 「customer_list」ページの「Address」フィールド/パラメータにおけるクロスサイトスクリプティング(XSS)脆弱性
説明: Customer Support System 1.0 は保存型XSSに対して脆弱です。XSS脆弱性は Customer Support System のバージョン1に存在します。悪意のある攻撃者は、顧客を編集/作成する際に「Address」フィールド/パラメータを通じてJavaScriptコードを挿入できます。コードは、ページ "/customer_support/index.php?page=customer_list" が訪問されるたびに実行されます。
影響を受ける製品バージョン: Customer Support System 1.0
CVE 作成者: Geraldo Alcântara
日付: 28/11/2023
確認日: 19/12/2023
CVE: CVE-2023-49977
テスト環境: Windows
</dt></b><script>alert(document.domain)</script>
発見者/クレジット:
Geraldo Alcântara