描述 itsourcecode 贷款管理系统 v1.0 存在跨站脚本(XSS)漏洞,攻击者可通过在借款人页面的新借款人功能中,向 lastname、firstname、middlename、address、contact_no、email 和 tax_id 参数注入特制载荷来触发该漏洞。
漏洞类型: 跨站脚本(XSS)
产品供应商: itsourcecode
受影响产品代码库: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0
受影响组件: 贷款管理系统 v1.0
攻击向量: