
Sourcecodester Cab Management System 1.0 的 manage_account.php 中存在跨站脚本(XSS)漏洞,允许远程认证用户通过“名字”、“中间名”和“姓氏”字段注入任意Web脚本。
跨站脚本攻击 (XSS)
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Sourcecodester Cab Management System 1.0 中的跨站脚本(XSS)漏洞允许远程攻击者通过 manage_account.php 页面的 firstname、middlename 和 lastname 输入字段执行任意代码。
<svg onload=alert(document.cookie)> 注入到“名字”、“中间名”和“姓氏”字段中。填写其余表单详情,然后点击“更新详情”按钮。