PT-2021-5324 · Sourcecodester · Online Event Booking/Reservation System

·

CVE-2021-42662

·

Publicado

2021-07-15

·

Atualizado

2021-11-17

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Sistema de agendamento e reservas online Sourcecodester (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de Stored Cross Site Scripting (XSS) devido à proteção inadequada da estrutura da página web. Isso permite que um invasor remoto execute comandos JavaScript em nome do usuário do servidor web, podendo levar ao roubo de cookies e outras atividades maliciosas. A vulnerabilidade está especificamente relacionada ao parâmetro Holiday reason.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-06152
CVE-2021-42662

Produtos afetados

Online Event Booking/Reservation System