
تم العثور على ثغرة في نظام إدارة الزوار PHPgurukul الإصدار 1.0. تم تقييمها على أنها إشكالية. يتأثر بهذه المشكلة وظيفة غير معروفة في شريط البحث الذي يسمى search-result.php و search-visitor.php. الثغرة هي Cross-Site-Scripting (XSS).
تم العثور على ثغرة أمنية في نظام إدارة الزوار PHPgurukul الإصدار 1.0. تم تصنيفها على أنها مشكلة. يتأثر بالثغرة وظيفة غير معروفة لشريط البحث المسمى search-result.php و search-visitor.php. الثغرة هي برمجة نصية عبر المواقع (XSS).
اكتشاف ثغرة أمنية أخرى في PHPGURUKUL باسم حقن SQL في جلسة المصادقة.
تسجيل الدخول
بعد تسجيل الدخول إلى الحساب أو تجاوز المصادقة عبر حقن SQL، ثم نحتاج إلى الذهاب إلى إدارة البحث في الجانب العلوي الأيمن.
الحمولة
'"><svg/onload=confirm(/xsss/)>

كما ترى سأبحث عن الكود في جلسة البحث.

نافذة منبثقة XSS
وفقًا للسيناريو، فإن ثغرة XSS صالحة في search-visitor.php أو search-bar.php