
Доказательство концепции для CVE-2024-51031: Межсайтовый скриптинг (XSS) с сохранением в Sourcecodester Cab Management System 1.0 через поля manage_account.php. Демонстрирует кражу cookie через внедренную SVG-нагрузку.
Уязвимость межсайтового скриптинга (XSS) в файле manage_account.php в Cab Management System 1.0 от Sourcecodester позволяет удалённым аутентифицированным пользователям внедрять произвольные веб-скрипты через поля «First Name», «Middle Name» и «Last Name».
Межсайтовый скриптинг (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Уязвимость межсайтового скриптинга (XSS) в Sourcecodester Cab Management System 1.0 позволяет удалённым злоумышленникам выполнять произвольный код через поля ввода firstname, middlename и lastname на странице manage_account.php.
<svg onload=alert(document.cookie)> в поля «First Name», «Middle Name» и «Last Name». Заполните остальные детали формы и нажмите кнопку «Update Details».