
Sourcecodester Toll Tax Management System 1.0의 manage_recipient.php에 존재하는 크로스 사이트 스크립팅(XSS) 취약점으로 인해 원격 인증 사용자가 'owner' 입력 필드를 통해 임의의 웹 스크립트를 주입할 수 있습니다.
Sourcecodester Toll Tax Management System 1.0의 manage_recipient.php에서 발견된 XSS(교차 사이트 스크립팅) 취약점으로, 원격 인증 사용자가 "owner" 입력 필드를 통해 임의의 웹 스크립트를 주입할 수 있습니다.
크로스 사이트 스크립팅 (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0
sourcecodester Toll Tax Management System 1.0의 XSS(크로스 사이트 스크립팅) 취약점으로, 원격 공격자가 manage_recipient 페이지의 owner 입력 필드를 통해 임의의 코드를 실행할 수 있습니다.
"<svg onload=alert(document.cookie)>"를 주입하고 나머지 양식 세부 정보를 작성한 후 "save" 버튼을 클릭합니다.https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/