
CVE-2023-46450 reference
[Описание] Sourcecodester Free and Open Source inventory management system 1.0 уязвим к межсайтовому скриптингу (XSS) через функцию добавления поставщика.
[Дополнительная информация] В функции добавления поставщика в бесплатной и открытой системе управления запасами существует уязвимость XSS с хранением, подтверждённая видеодемонстрацией. Ссылка: https://youtu.be/LQy0_xIK2q0
[Тип уязвимости] Межсайтовый скриптинг (XSS)
[Вендор продукта] opensource
[База кода затронутого продукта] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[Затронутый компонент] Функция добавления поставщика
[Тип атаки] Удалённая
[Влияние на выполнение кода] true
[Векторы атаки] Аутентифицированная хранимая XSS
[Ссылка] https://youtu.be/LQy0_xIK2q0
[Обнаружил] Yagyesh K. Tiwari