
TastyIgniter 3.0.7 позволяет XSS через поле имени при создании учетной записи пользователя.
Уязвимость Stored Cross Site Scripting существует на нескольких страницах TastyIgniter v3.0.7, что позволяет произвольное выполнение JavaScript. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38699
Уязвимые страницы: /account, /reservation, /admin/dashboard, /admin/system_logs
Уязвимые Payloads: “>
Обнаружено Джастином Уайтом и Мэттом Кили | HuskyHacks, август 2021