
ثغرة XSS في Online Student Rate System1.0
توجد ثغرة Cross Site Scripting (XSS) انعكاسية في إصدارات متعددة من الإصدار 1.0 من تطبيق Online Student Rate System، والتي تسمح بتنفيذ أوامر JavaScript بشكل تعسفي.
على index.php، تكون المعامل page معرضًا للثغرة، مما يسمح للمهاجم بتضمين أي كود JavaScript داخل وسوم السكربت:
http://localhost/index.php?page=<script>alert('test');</script>
اكتشفها Stefan Dorresteijn، أغسطس 2021