
TastyIgniter 3.0.7은 사용자 계정 생성 중 name 필드를 통해 XSS를 허용합니다.
TastyIgniter v3.0.7의 여러 페이지에 임의의 JavaScript 실행을 허용하는 저장형 교차 사이트 스크립팅(Stored XSS) 취약점이 존재합니다. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
취약한 페이지: /account, /reservation, /admin/dashboard, /admin/system_logs
취약한 페이로드: “>
발견자: Justin White와 Matt Kiely | HuskyHacks, 2021년 8월