
Prova de conceito para uma vulnerabilidade de XSS armazenado no Code Astro Internet Banking System 2.0.0, demonstrando exploração através do parâmetro name em pages_add_acc_type.php.
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Code Astro Internet Banking System 2.0.0 devido à entrada não sanitizada no parâmetro name em pages_add_acc_type.php. Atacantes podem armazenar JavaScript malicioso que é executado sempre que a página é carregada.
name em pages_add_acc_type.php
(parâmetro name) e envie o formulário: b1tm4rxss<script>alert("b1tm4r XSS");</script>



