В SourceCodester Loan Management System 1.0 была обнаружена уязвимость. Эта проблема связана с неизвестной функциональностью файла /index.php. Выполнение манипуляций со страницей аргументов приводит к созданию межсайтового сценария.
Атаку можно провести удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in SourceCodester Loan Management System 1.0. Affected by this issue is some unknown functionality of the file /index.php. Performing a manipulation of the argument page results in cross site scripting. The attack is possible to be carried out remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0