CVE-2021-38699: TastyIgniter v3.0.7 レストランCMSにおける保存型XSS
TastyIgniter v3.0.7 レストランCMSのWebアプリケーションのシステムログセクションには、認証済みの保存型クロスサイトスクリプティングが存在します。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
POC
- Webアプリケーション内の別の場所で反射型クロスサイトスクリプティングを実行する (https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS を参照)
- システムログセクションに移動する
- XSSペイロードがトリガーされるはずです。
- ページを更新する。
- XSSペイロードがトリガーされるはずです。

発見
2021年8月