[描述] Sourcecodester 任务提醒系统 1.0 中存在一个反射型跨站脚本(XSS)漏洞, 允许已认证用户向 page 参数注入恶意 JavaScript。
[漏洞类型] 跨站脚本攻击(XSS)
[产品供应商] Sourcecodster
[受影响产品代码库] Task Reminder System - 1.0
[受影响组件] http://localhost/php-trs/admin/ [page 参数]
[攻击类型] 远程
[攻击向量] 要利用此漏洞,攻击者必须先通过应用程序的身份验证。之后可在浏览器中输入以下 URL 以展示概念验证:http://localhost/php-trs/admin/?page=reminders%2Fmanage_reminder28988'%3Balert(1)%2F%2F689&id=10
[发现者] William David Mathisen (d34dun1c02n)