
Prova de conceito para uma vulnerabilidade XSS refletida no Sourcecodester Task Reminder System 1.0, demonstrando execução remota de código autenticada através do parâmetro page.
[descrição] Uma vulnerabilidade de Cross-site scripting (XSS) Refletido no Sourcecodester Task Reminder System 1.0 permite que um usuário autenticado injete javascript malicioso no parâmetro page.
[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do Produto] Sourcecodster
[Base de Código do Produto Afetado] Task Reminder System - 1.0
[Componente Afetado] http://localhost/php-trs/admin/ [parâmetro page]
[Tipo de Ataque] Remoto
[Vetores de Ataque] Para explorar, um atacante deve autenticar-se na aplicação. Em seguida, a seguinte URL pode ser inserida no navegador para mostrar a prova de conceito: http://localhost/php-trs/admin/?page=reminders%2Fmanage_reminder28988'%3Balert(1)%2F%2F689&id=10
[Referência] s://www.sourcecodester.com/download-code?nid=16451&title=Task+Reminder+System+in+PHP+and+MySQL+Source+Code+Free+Download
[Descobridor] William David Mathisen (d34dun1c02n)