
CVE-2023-46450 참조
[설명] Sourcecodester 무료 오픈 소스 재고 관리 시스템 1.0은 공급자 추가 기능을 통해 XSS(사이트 간 스크립팅)에 취약합니다.
[추가 정보] 무료 오픈 소스 재고 관리 시스템의 공급자 추가 기능에서 저장형 XSS 취약점에 대한 동영상 POC가 존재합니다. 링크: https://youtu.be/LQy0_xIK2q0
[취약점 유형] 사이트 간 스크립팅 (XSS)
[제품 공급업체] 오픈소스
[영향을 받는 제품 코드 베이스] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[영향을 받는 구성 요소] 공급자 추가 기능
[공격 유형] 원격
[코드 실행 영향] 예
[공격 벡터] 인증된 저장형 XSS
[참고] https://youtu.be/LQy0_xIK2q0
[발견자] Yagyesh K. Tiwari