[描述] Sourcecodester 免费开源库存管理系统 1.0 的添加供应商功能 存在跨站脚本(XSS)漏洞。
[附加信息] 免费开源库存管理系统的添加供应商功能中存在一个视频 POC 存储型 XSS 漏洞。 链接: https://youtu.be/LQy0_xIK2q0
[漏洞类型] 跨站脚本(XSS)
[产品供应商] 开源
[受影响产品代码库] free-and-open-source-inventory-management-system-php-source-code - 1.0000
[受影响组件] 添加供应商功能
[攻击类型] 远程
[影响代码执行] 是
[攻击向量] 认证后存储型 XSS
[参考] https://youtu.be/LQy0_xIK2q0
[发现者] Yagyesh K. Tiwari