
Code Astro 인터넷 뱅킹 시스템 2.0.0의 저장형 XSS 취약점에 대한 개념 증명으로, pages_add_acc_type.php의 name 매개변수를 통한 악용을 보여줍니다.
Code Astro Internet Banking System 2.0.0에는 pages_add_acc_type.php의 name 매개변수에 대한 입력값 정화(sanitization) 부재로 인해 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. 공격자는 페이지가 로드될 때마다 실행되는 악성 JavaScript를 저장할 수 있습니다.
pages_add_acc_type.php의 name 매개변수
(name parameter) 입력란에 다음 페이로드를 입력하고 양식을 제출합니다. b1tm4rxss<script>alert("b1tm4r XSS");</script>




영향
완화 방안
참조