
Stored XSS encontrado no aplicativo Vehicle Service Management System 1.0 no Sourcecodester.
Descrição Existe uma vulnerabilidade de Cross Site Scripting (XSS) no Sourcecodester Vehicle Service Management System 1.0 através do parâmetro Owner fullname em um Send Service Request em vehicle_service.
[Informações Adicionais] N/A
[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do Produto] https://www.sourcecodester.com/
[Base de Código do Produto Afetado] Vehicle Service Management System - 1.0 [Componente Afetado] http://localhost/vehicle_service/
[Tipo de Ataque] Remoto
[Impacto na Divulgação de Informações] verdadeiro
[Vetores de Ataque] Passos para reproduzir:
- Acesse a URL http://localhost/vehicle_service/
- Clique em "Send Service Request"
- Insira o payload no parâmetro "Owner fullname"
- Clique em "Submit request"
- Faça login no painel de administração em http://localhost/vehicle_service/admin/
- Clique em "Service Requests" na barra lateral esquerda
- O pop-up será acionado.
[Referência] https://owasp.org/www-community/attacks/xss/
[Descobridor] M Lohith
Use o CVE-2021-41962.