
Proof-of-concept для хранимой XSS-уязвимости в Code Astro Internet Banking System 2.0.0, демонстрирующий эксплуатацию через параметр name в pages_add_acc_type.php.
Уязвимость хранимого межсайтового скриптинга (XSS) существует в Code Astro Internet Banking System 2.0.0 из-за несанитизированного ввода в параметре name в pages_add_acc_type.php. Злоумышленники могут сохранить вредоносный JavaScript, который выполняется при загрузке страницы.
name в pages_add_acc_type.php
(параметр name) и отправьте форму: b1tm4rxss<script>alert("b1tm4r XSS");</script>




Воздействие
Смягчение
Ссылки