Уязвимость была обнаружена в исходном коде Payroll Management System 1.0. Затронута неизвестная функция файла /manage_employee_allowances.php. Такая манипуляция идентификатором аргумента вызывает создание межсайтовых сценариев.
Атаку можно провести удаленно. Эксплойт был публично раскрыт и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was determined in itsourcecode Payroll Management System 1.0. Affected is an unknown function of the file /manage_employee_allowances.php. This manipulation of the argument ID causes cross site scripting. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Angeljudesuarez Payroll_Management_System
cpe:2.3:a:angeljudesuarez:payroll_management_system:1.0:*:*:*:*:*:*:*
|
— | — |