
CVE-20240-34225 | البرمجة النصية عبر المواقع
البرمجة النصية عبر المواقع (Cross Site Scripting)
ثغرة البرمجة النصية عبر المواقع في php-lms/admin/?page=system_info في نظام إدارة معمل الحاسوب باستخدام PHP وMySQL الإصدار 1.0 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر المعلمتين name و shortname.
مسار الرابط: php-lms/admin/?page=system_info
المعلمات: اسم النظام (name)، الاسم المختصر للنظام (shortname)
أدخل الحمولة <script>alert(1337)</script> في اسم النظام name واحفظها.

بعد الحفظ، ستظهر نافذة منبثقة كما يلي:
