
Доказательство концепции для CVE-2024-48415: хранимая XSS-уязвимость в itsourcecode Loan Management System v1.0 через поля профиля заемщика. Включает векторы атак и ссылку на OWASP.
Описание itsourcecode Loan Management System v1.0 уязвим к межсайтовому скриптингу (XSS) через специально созданный пейлоад в параметры lastname, firstname, middlename, address, contact_no, email и tax_id в функциональности новых заемщиков на странице Borrowers.
Тип уязвимости: Межсайтовый скриптинг (XSS)
Поставщик продукта: itsourcecode
База кода уязвимого продукта: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0
Уязвимый компонент: Loan Management System v1.0
Векторы атаки: