
Eine Schwachstelle wurde im PHPgurukul Visitor Management System 1.0 gefunden. Sie wurde als problematisch eingestuft. Betroffen ist eine unbekannte Funktion der Datei Suchleiste, die search-result.php und search-visitor.php aufruft. Die Schwachstelle ist Cross-Site-Scripting (XSS).
Eine Sicherheitslücke wurde im PHPgurukul Visitor Management System 1.0 gefunden. Sie wurde als problematisch eingestuft. Betroffen von dem Problem ist eine unbekannte Funktion der Suchleiste, die als search-result.php und search-visitor.php aufgerufen wird. Die Sicherheitslücke ist Cross-Site-Scripting (XSS).
Ein weiterer Schwachstellenfund in PHPGURUKUL: SQL-Injection in der Authentifizierungssession.
Anmeldung
Nach der Anmeldung am Konto oder der Umgehung der Authentifizierung durch SQL-Injection müssen wir zur Suchverwaltung oben rechts gehen.
Payload
'"><svg/onload=confirm(/xsss/)>

Wie Sie sehen, werde ich den Code in der Suchsession suchen.

XSS-Popup
Laut Szenario ist die XSS-Sicherheitslücke in search-visitor oder search-bar.php gültig.