
Stored XSS proof-of-concept für PHPGURUKUL Online Birth Certificate System v1.0, das eine authentifizierte JavaScript-Injektion über das Profilnamensfeld und potenzielle Session-Hijacking demonstriert.
CVE-2024-57175: Gespeicherte Cross-Site-Scripting (XSS) in PHPGURUKUL Online Birth Certificate System v1.0
Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke wurde in PHPGURUKUL Online Birth Certificate System v1.0 auf der Seite /user/certificate-form.php identifiziert. Diese Schwachstelle ermöglicht es authentifizierten Benutzern, bösartige XSS-Skripte in das Profilnamenfeld einzuschleusen, was zur Ausführung von Code auf der Clientseite führen kann.
Ein erfolgreicher Angriff kann es Angreifern ermöglichen, beliebiges JavaScript auf der Clientseite auszuführen, was potenziell zu Datendiebstahl, Session-Hijacking oder anderen schädlichen Aktionen führen kann.
Entdeckt von Ajmal, Januar 2025.
###referance https://github.com/Ajmal101/CVE-2024-57175.git