
Referência CVE-2023-46450
[Descrição] O sistema de gerenciamento de inventário gratuito e de código aberto Sourcecodester 1.0 é vulnerável a Cross Site Scripting (XSS) por meio da função Adicionar fornecedor.
[Informações Adicionais] Existe uma vulnerabilidade de XSS armazenado com POC em vídeo na funcionalidade de adicionar fornecedor no sistema de gerenciamento de inventário gratuito e de código aberto. Link: https://youtu.be/LQy0_xIK2q0
[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do Produto] código aberto
[Base de Código do Produto Afetado] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[Componente Afetado] Funcionalidade de adicionar fornecedor
[Tipo de Ataque] Remoto
[Impacto na execução de código] true
[Vetores de Ataque] XSS armazenado autenticado
[Referência] https://youtu.be/LQy0_xIK2q0
[Descobridor] Yagyesh K. Tiwari