
Prova de conceito para CVE-2024-51031: Cross-Site Scripting (XSS) Armazenado no Sourcecodester Cab Management System 1.0 através dos campos de manage_account.php. Demonstra roubo de cookies através de payload SVG injetado.
Uma vulnerabilidade de Cross-site Scripting (XSS) em manage_account.php no Sourcecodester Cab Management System 1.0 permite que usuários remotos autenticados injetem scripts web arbitrários através dos campos "Primeiro Nome", "Nome do Meio" e "Último Nome".
Cross Site Scripting (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Vulnerabilidade de Cross-site Scripting (XSS) no Sourcecodester Cab Management System 1.0 permite que atacantes remotos executem código arbitrário através dos campos de entrada firstname, middlename e lastname na página manage_account.php.
<svg onload=alert(document.cookie)> nos campos "Primeiro Nome", "Nome do Meio" e "Último Nome". Preencha os detalhes restantes do formulário e clique no botão "Atualizar Detalhes".