
Customer Support System 1.0은 저장형 XSS에 취약합니다. 고객 지원 시스템 버전 1에 XSS 취약점이 존재합니다. 악의적인 행위자는 티켓을 편집하거나 생성할 때 "subject" 필드를 통해 JavaScript 코드를 삽입할 수 있습니다.
설명: Customer Support System 1.0은 저장형 XSS에 취약합니다. Customer Support System 버전 1에 XSS 취약점이 존재합니다. 악의적인 사용자가 티켓을 편집/생성할 때 "subject" 필드를 통해 JavaScript 코드를 삽입할 수 있습니다. 이 코드는 "/customer_support/index.php?page=ticket_list" 페이지에 접속할 때마다 실행됩니다.
취약한 제품 버전: Customer Support System 1.0
CVE 작성자: Geraldo Alcântara
날짜: 28/11/2023
확인 날짜: 19/12/2023
CVE: CVE-2023-49976
테스트 환경: Windows
<dt/><b/><script>alert(document.domain)</script>
티켓을 저장하고 페이로드를 주입합니다.

티켓 목록 페이지에 방문하면 공격이 성공적으로 실행됩니다.
발견자/크레딧:
Geraldo Alcântara