
Reflected XSS
[описание] Отражённая межсайтовая скриптовая (XSS) уязвимость в Sourcecodester Task Reminder System 1.0 позволяет аутентифицированному пользователю внедрить вредоносный JavaScript в параметр page.
[Тип уязвимости] Межсайтовый скриптинг (XSS)
[Поставщик продукта] Sourcecodster
[База кода затронутого продукта] Task Reminder System - 1.0
[Затронутый компонент] http://localhost/php-trs/admin/ [page parameter]
[Тип атаки] Удалённая
[Векторы атаки] Для эксплуатации атакующий должен аутентифицироваться в приложении. После этого следующий URL может быть введён в браузер для демонстрации концепции: http://localhost/php-trs/admin/?page=reminders%2Fmanage_reminder28988'%3Balert(1)%2F%2F689&id=10
[Ссылка] s://www.sourcecodester.com/download-code?nid=16451&title=Task+Reminder+System+in+PHP+and+MySQL+Source+Code+Free+Download
[Обнаружил] William David Mathisen (d34dun1c02n)