
Sourcecodester Task Reminder System 1.0의 반사형 XSS 취약점에 대한 개념 증명으로, page 매개변수를 통한 인증된 원격 코드 실행을 시연합니다.
[설명] Sourcecodester Task Reminder System 1.0의 반사형 교차 사이트 스크립팅(XSS) 취약점으로, 인증된 사용자가 page 매개변수에 악성 자바스크립트를 주입할 수 있습니다.
[취약점 유형] 교차 사이트 스크립팅 (XSS)
[제품 공급업체] Sourcecodster
[영향을 받는 제품 코드 베이스] Task Reminder System - 1.0
[영향을 받는 구성 요소] http://localhost/php-trs/admin/ [page 매개변수]
[공격 유형] 원격
[공격 벡터] 악용하려면 공격자가 애플리케이션에 인증해야 합니다. 그런 다음 개념 증명을 위해 다음 URL을 브라우저에 입력할 수 있습니다: http://localhost/php-trs/admin/?page=reminders%2Fmanage_reminder28988'%3Balert(1)%2F%2F689&id=10
[발견자] William David Mathisen (d34dun1c02n)