
Sourcecodester の Vehicle Service Management System 1.0 アプリケーションで保存型 XSS が発見されました。
説明 Sourcecodester Vehicle Service Management System 1.0 には、vehicle_service の Send Service Request における Owner fullname パラメータを介したクロスサイトスクリプティング (XSS) の脆弱性が存在します。
[追加情報] NA
[脆弱性タイプ] クロスサイトスクリプティング (XSS)
[製品ベンダー] https://www.sourcecodester.com/
[影響を受ける製品コードベース] Vehicle Service Management System - 1.0 [影響を受けるコンポーネント] http://localhost/vehicle_service/
[攻撃タイプ] リモート
[影響 情報漏えい] true
[攻撃ベクター] 再現手順:
- URL http://localhost/vehicle_service/ にアクセスします。
- "Send Service Request" をクリックします。
- "Owner fullname" パラメータにペイロード を入力します。
- "Submit request" をクリックします。
- 管理パネル http://localhost/vehicle_service/admin/ にログインします。
- 左側のバーにある "Service Requests" をクリックします。
- ポップアップが表示されます。
[発見者] M Lohith