
هذا هو EXP لـ CVE-2025-57576. بوابة التسوق عبر الإنترنت PHPGurukul 2.1 معرضة لثغرة البرمجة النصية عبر المواقع (XSS) في /admin/updateorder.php
PHPGurukul Online Shopping Portal 2.1 عرضة لثغرة البرمجة النصية عبر المواقع (XSS) في /admin/updateorder.php.
إعداد التطبيق: قم بتثبيت وتهيئة الإصدار المعرّض للثغرة (v2.1) على خادم محلي. حمّله من هنا
https://phpgurukul.com/shopping-portal-free-download/

تسجيل الدخول إلى النظام: استخدم بيانات الاعتماد الافتراضية التي توفرها phpgurukul.
admin/Test@123
الوصول إلى الوظيفة المعرّضة للثغرة: /shopping/admin/updateorder.php?oid=0

الصق الكود أدناه في حقل المحتوى واختر الحالة 'In Process' ثم انقر على تحديث
<script>alert(1)</script>



كرر ذلك في /shopping/admin/updateorder.php?oid=0 لاستغلال برمجة نصية مخزنة عبر المواقع (XSS)
https://phpgurukul.com/shopping-portal-free-download/