Description
A vulnerability was identified in langleyfcu Online Banking System up to 57437e6400ce0ae240e692c24e6346b8d0c17d7a. This impacts an unknown function of the file /customer_add_action.php of the component Add Customer Page. The manipulation of the argument First Name leads to cross site scripting. Remote exploitation of the attack is possible. The exploit is publicly available and might be used. This product follows a rolling release approach for continuous delivery, so version details for affected or updated releases are not provided.
Eine Schwachstelle wurde in langleyfcu Online Banking System up to 57437e6400ce0ae240e692c24e6346b8d0c17d7a gefunden. Es geht dabei um eine nicht klar definierte Funktion der Datei /customer_add_action.php der Komponente Add Customer Page. Durch Manipulieren des Arguments First Name mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden. Dieses Produkt verzichtet auf eine Versionierung und verwendet stattdessen Rolling Releases. Deshalb sind keine Details zu betroffenen oder zu aktualisierende Versionen vorhanden.
Problem types
Product status
Timeline
2025-10-05: | Advisory disclosed |
2025-10-05: | VulDB entry created |
2025-10-05: | VulDB entry last update |
Credits
mahushuai (VulDB User)
References
vuldb.com/?id.327216 (VDB-327216 | langleyfcu Online Banking System Add Customer customer_add_action.php cross site scripting)
vuldb.com/?ctiid.327216 (VDB-327216 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.664562 (Submit #664562 | online-banking-system web 1 xss vulnerability)
github.com/...nking-system-mastercustomer_home.php xss1.docx