Podatność CVE-2024-24050


Publikacja: 2024-03-20   Modyfikacja: 2024-03-21

Opis:
Cross Site Scripting (XSS) vulnerability in Sourcecodester Workout Journal App 1.0 allows attackers to run arbitrary code via parameters firstname and lastname in /add-user.php.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
Workout Journal App 1.0 Cross Site Scripting
MURAT CAGRI ALIS
01.04.2024

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

 Referencje:
https://www.muratcagrialis.com/workout-journal-app-stored-xss-cve-2024-24050

Copyright 2024, cxsecurity.com

 

Back to Top