
CVE-2021-42663 - 온라인 이벤트 예약 및 예약 시스템의 HTML 인젝션 취약점.
CVE-2021-42662 - 온라인 이벤트 부킹 및 예약 시스템 버전 2.3.0의 HTML 인젝션 취약점.
온라인 이벤트 부킹 및 예약 시스템 버전 2.3.0에는 HTML 인젝션 취약점이 존재합니다. 공격자는 이 취약점을 악용하여 웹사이트에 표시되는 내용을 변경할 수 있습니다. 대상 사용자가 특정 링크를 클릭하면 공격자가 선택한 HTML 코드의 내용이 표시됩니다.
영향을 받는 구성 요소 -
취약한 페이지 - index.php
취약한 매개변수 - "msg"
다음 페이로드를 사용하면 HTML 코드를 실행할 수 있습니다 -
<h1>This is an HTML injection</h1>

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42663
https://nvd.nist.gov/vuln/detail/CVE-2021-42663
Alon Leviev(0xDeku), 2021년 10월 22일.