CVE-2021-38699: TastyIgniter v3.0.7 Restaurtant CMS의 저장형 XSS
저장형 인증 크로스사이트 스크립팅(Stored authenticated XSS)이 TastyIgniter v3.0.7 Restaurtant CMS 웹 애플리케이션의 System Logs 섹션에 존재합니다.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
POC
- 웹 앱의 다른 곳에서 반사형 크로스사이트 스크립팅(Reflected XSS)을 실행합니다. (참고: https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS)
- System Logs 섹션으로 이동합니다.
- XSS 페이로드가 트리거되어야 합니다.
- 페이지를 새로고침합니다.
- XSS 페이로드가 트리거되어야 합니다.

발견
2021년 8월