描述 Sourcecodester Vehicle Service Management System 1.0 中存在跨站脚本(XSS)漏洞,位于 vehicle_service 中的“发送服务请求”的“所有者全名”参数。
[附加信息] 无
[漏洞类型] 跨站脚本(XSS)
[产品供应商] https://www.sourcecodester.com/
[受影响的产品代码库] Vehicle Service Management System - 1.0
[攻击类型] 远程
[影响信息泄露] 是
[攻击向量] 复现步骤:
- 访问 http://localhost/vehicle_service/
- 点击“发送服务请求”
- 在“所有者全名”参数中输入 payload
- 点击“提交请求”
- 登录管理后台 http://localhost/vehicle_service/admin/
- 点击左侧栏中的“服务请求”
- 触发弹窗。
[发现者] M Lohith
使用 CVE-2021-41962。