
Prova de conceito para CVE-2024-48415: vulnerabilidade XSS armazenada no itsourcecode Loan Management System v1.0 através de campos de perfil do mutuário. Inclui vetores de ataque e referência OWASP.
Descrição O itsourcecode Loan Management System v1.0 é vulnerável a Cross Site Scripting (XSS) através de um payload malicioso nos parâmetros sobrenome, nome, nome do meio, endereço, número de contato, email e ID fiscal na funcionalidade de novos mutuários na página de Mutuários.
Tipo de Vulnerabilidade: Cross Site Scripting (XSS)
Fornecedor do Produto: itsourcecode
Base de Código do Produto Afetado: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0
Componente Afetado: Loan Management System v1.0
Vetores de Ataque:
Referência: https://owasp.org/www-community/attacks/xss/