
Proof-of-Concept für CVE-2023-50596: eine gespeicherte XSS-Schwachstelle in Simple Image Stack Website (PHP/API v1.0), ausgelöst durch eine manipulierte URL-Payload.
[Vorgeschlagene Beschreibung] Cross-Site-Scripting-Schwachstelle in Simple Image Stack Website mit PHP und API v.1.00000 ermöglicht es einem entfernten Angreifer, beliebigen Code über eine manipulierte Nutzlast an die URL auszuführen.
[Zusätzliche Informationen] Fügen Sie unsere Nutzlast in den URL-Bereich ein
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[Schwachstellentyp] Cross-Site-Scripting (XSS)
[Anbieter des Produkts] sourcecodester.com
[Betroffene Produktcodebasis] Simple Image Stack Website using PHP and API - v1.00000
[Betroffene Komponente] URL
[Angriffstyp] Remote
[Auswirkung Codeausführung] true
[Angriffsvektoren] Nichts erforderlich , der Benutzer muss lediglich auf den Link klicken
[Referenz] https://youtu.be/P3jRfWEd_wQ
[Entdecker] Chandra Pratik Raj Singh