CVE-2021-38699: XSS Armazenado no TastyIgniter v3.0.7 Restaurtant CMS
Existe cross-site scripting autenticado armazenado no TastyIgniter v3.0.7 Restaurtant CMS na seção de Logs do Sistema do aplicativo web.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
POC
- Execute cross-site scripting reflexivo em outra parte do aplicativo web (veja https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS).
- Navegue até a seção de Logs do Sistema.
- O payload de XSS deve ser acionado.
- Atualize a página.
- O payload de XSS deve ser acionado.

Descoberta
Agosto de 2021