このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます。 1. 脆弱性ID:#449683 2. 脆弱性情報:sourcecodester Best house rental management system project in php v1.0 における格納型XSS(Stored Cross-Site Scripting) 3. 脆弱性の説明: - アプリケーションの /index.php?page=tenants および /rental/index.php?page=invoices エンドポイントに、格納型XSSの脆弱性が存在します。 - パラメータおよび パラメータに悪意のある値が追加されると、入力がテナントページ上で適切にサニタイズされずに反映されます。 - 攻撃者は任意のJavaScriptコードを注入でき、そのページにアクセスするたびに実行されます。 4. 脆弱性情報のソース: - GitHub: https://github.com/YasserREED/YasserREED-CVEs/blob/main/Best%20house%20rental%20management%20system%20project%20in%20php/Store%20Cross-Site%20Scripting%20(XSS).md 5. 報告者:Anonymous User 6. 報告日時:2024年11月21日 10:54 PM 7. 審査日時:2024年11月26日 02:24 PM 8. ステータス:承認済み 9. VulDBエントリー番号:286139 10. 脆弱性の種類:ajax.php?action=save_tenant の / / におけるクロスサイトスクリプティング これらの情報は、脆弱性の詳細、影響範囲、および対応・修正方法の理解に役立ちます。