
TastyIgniter 3.0.7 permite XSS através do campo de nome durante a criação de conta de usuário.
Uma vulnerabilidade de Cross-Site Scripting Armazenado existe em várias páginas do TastyIgniter v3.0.7 que permite a execução arbitrária de JavaScript. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
Páginas vulneráveis: /account, /reservation, /admin/dashboard, /admin/system_logs
Payloads vulneráveis: “>
Descoberto por Justin White e Matt Kiely | HuskyHacks, agosto de 2021.