
CVE-2023-46450 参照
[説明] Sourcecodester Free and Open Source inventory management system 1.0 は、 Add supplier 機能を介してクロスサイトスクリプティング (XSS) に対して脆弱です。
[追加情報] free and open source inventory management system の add supplier 機能には、動画 POC 付きの格納型 XSS 脆弱性が存在します。 リンク: https://youtu.be/LQy0_xIK2q0
[脆弱性タイプ] クロスサイトスクリプティング (XSS)
[製品ベンダー] オープンソース
[影響を受ける製品コードベース] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[影響を受けるコンポーネント] Add supplier 機能
[攻撃タイプ] リモート
[影響: コード実行] true
[攻撃ベクトル] 認証済み格納型 XSS
[参照] https://youtu.be/LQy0_xIK2q0
[発見者] Yagyesh K. Tiwari