
Proof-of-concept для уязвимости хранимого межсайтового скриптинга (XSS) в SolidInvoice Tax Rates, с шагами эксплуатации и рекомендациями по устранению для версии 2.3.7.
SolidInvoice уязвим для хранимой межсайтовой сценарной атаки (XSS) в функции налоговых ставок. Аутентифицированный злоумышленник может внедрить произвольный JavaScript в приложение, который затем будет выполняться в браузерах пользователей.
Эксплуатация позволяет злоумышленнику сохранить произвольный JavaScript в приложении, который будет выполняться в контексте других аутентифицированных пользователей, просматривающих страницу Tax Rates. Если приложение развернуто в многопользовательской среде - например, с несколькими администраторами, это может привести к:
<image/src/onerror=prompt(1)>
Обновите SolidInvoice до версии 2.3.8 или выше.
Продукт: https://solidinvoice.co/