PT-2021-5324 · Sourcecodester · Online Event Booking/Reservation System

0Xdeku

+1

·

Publicado

2021-07-15

·

Atualizado

2021-11-17

·

CVE-2021-42662

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Sistema de agendamento e reservas online Sourcecodester (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de Stored Cross Site Scripting (XSS) devido à proteção inadequada da estrutura da página web. Isso permite que um invasor remoto execute comandos JavaScript em nome do usuário do servidor web, podendo levar ao roubo de cookies e outras atividades maliciosas. A vulnerabilidade está especificamente relacionada ao parâmetro Holiday reason.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-06152
CVE-2021-42662

Produtos afetados

Online Event Booking/Reservation System