CVE-2021-38699: Хранимый XSS в TastyIgniter v3.0.7 Restaurtant CMS
Хранимый аутентифицированный межсайтовый скриптинг существует в разделе System Logs веб-приложения TastyIgniter v3.0.7 Restaurtant CMS.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
POC
- Выполните отражённый межсайтовый скриптинг в другом месте веб-приложения (см. https://github.com/HuskyHacks/CVE-2021-38699-Reflected-XSS).
- Перейдите в раздел System Logs
- XSS-пейлоад должен сработать.
- Обновите страницу.
- XSS-пейлоад должен сработать.

Обнаружение
Август 2021