
Das Online Diagnostic Lab Management System hat ein Sicherheitsproblem namens Cross-Site Scripting (XSS) im Abschnitt „Borrower“.
Cross-Site Scripting (XSS)
Cross-Site-Scripting-Schwachstelle im Online-Diagnoselabormanagementsystem mit PHP v.1.0 ermöglicht einem entfernten Angreifer, beliebigen Code über den Parameter 'Test Name' in der Komponente diagnostic/add-test.php auszuführen.
Sourcecodester
Der Parameter 'Test Name' auf der Seite diagnostic/add-test.php ist angreifbar.
Das Online-Diagnoselabormanagementsystem hat ein Sicherheitsproblem namens Cross-Site Scripting (XSS) im Bereich 'Borrower'. Dies geschieht, weil das System Benutzereingaben nicht ordnungsgemäß bereinigt, sodass schädlicher JavaScript-Code hinzugefügt werden kann. Wenn beispielsweise jemand in das Feld 'Test Name' eingibt, speichert das System diesen Code. Wenn der Abschnitt 'Manage Test' erneut aufgerufen wird, wird der Code ausgeführt und zeigt eine Alarmmeldung an. Dies könnte es Angreifern ermöglichen, Informationen zu stehlen oder unbefugte Aktionen im Browser des Benutzers durchzuführen.
<script>alert(1)</script><script>alert(1)</script>.