描述:Customer Support System 1.0 存在存储型XSS漏洞。在Customer Support System 1版本中存在一个XSS漏洞。恶意行为者可以在编辑/创建客户时通过“contact”字段/参数插入JavaScript代码。每当访问页面“/customer_support/index.php?page=customer_list”时,该代码就会被执行。
受影响产品版本:Customer Support System 1.0
CVE作者:Geraldo Alcântara
日期:28/11/2023
确认于:19/12/2023
CVE编号:CVE-2023-49974
测试环境:Windows
</dt></b><script>alert(document.domain)</script>
发现者/致谢:
Geraldo Alcântara