
Stored XSS обнаружена в приложении Vehicle Service Management System 1.0 на Sourcecodester.
Описание Уязвимость межсайтового скриптования (XSS) существует в Sourcecodester Vehicle Service Management System 1.0 через параметр Owner fullname при отправке запроса на обслуживание в vehicle_service.
[Дополнительная информация] Н/Д
[Тип уязвимости] Межсайтовое скриптование (XSS)
[Производитель продукта] https://www.sourcecodester.com/
[База кода затронутого продукта] Vehicle Service Management System - 1.0 [Затронутый компонент] http://localhost/vehicle_service/
[Тип атаки] Удалённая
[Раскрытие информации о влиянии] true
[Векторы атаки] Шаги для воспроизведения:
- Перейдите по url http://localhost/vehicle_service/
- Нажмите «Send Service Request»
- Введите полезную нагрузку в параметр «Owner fullname»
- Нажмите «Submit request»
- Войдите в панель администратора http://localhost/vehicle_service/admin/
- Нажмите «Service Requests» на левой панели
- Всплывающее окно будет активировано.
[Обнаружил] M Lohith