
CVE-2024-51031の概念実証: Sourcecodester Cab Management System 1.0におけるmanage_account.phpフィールドを介した格納型クロスサイトスクリプティング(XSS)。注入されたSVGペイロードによるクッキー窃取を示します。
Sourcecodester Cab Management System 1.0のmanage_account.phpにおけるクロスサイトスクリプティング(XSS)の脆弱性により、リモートの認証されたユーザーが「名」、「ミドルネーム」、および「姓」フィールドを介して任意のWebスクリプトを注入できる。
クロスサイトスクリプティング (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Sourcecodester Cab Management System 1.0のクロスサイトスクリプティング(XSS)脆弱性により、リモートの攻撃者がmanage_account.phpページのfirstname、middlename、lastname入力フィールドを介して任意のコードを実行できる。
<svg onload=alert(document.cookie)> を「名」、「ミドルネーム」、「姓」フィールドに注入する。残りのフォーム詳細を入力し、「Update Details」ボタンをクリックする。