
Sourcecodester Cab Management System 1.0의 manage_account.php에서 발견된 교차 사이트 스크립팅(XSS) 취약점으로, 인증된 원격 사용자가 "이름", "중간 이름", "성" 필드를 통해 임의의 웹 스크립트를 주입할 수 있습니다.
교차 사이트 스크립팅 (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Sourcecodester Cab Management System 1.0의 교차 사이트 스크립팅(XSS) 취약점으로, 원격 공격자가 manage_account.php 페이지의 firstname, middlename, lastname 입력 필드를 통해 임의 코드를 실행할 수 있습니다.
<svg onload=alert(document.cookie)>를 주입합니다. 나머지 양식 정보를 작성하고 "세부 정보 업데이트" 버튼을 클릭합니다.