
Proof-of-Concept für CVE-2023-51214: eine gespeicherte XSS-Schwachstelle in einer PHP-basierten Aktivitätsprotokoll-Webanwendung, die Remote-Codeausführung über einen manipulierten URL-Payload ermöglicht.
[Vorgeschlagene Beschreibung] Cross-Site-Scripting-Schwachstelle in der Implementierung eines Aktivitätsprotokolls in Ihrer Web-App mit PHP v.1 ermöglicht es einem entfernten Angreifer, beliebigen Code über eine manipulierte Nutzlast an die URL auszuführen.
[Schwachstellentyp] Cross-Site-Scripting (XSS)
[Anbieter des Produkts] sourcecodester.com
[Betroffene Produktcodebasis] Implementieren eines Aktivitätsprotokolls in Ihrer Web-App mit PHP - v1
[Betroffene Komponente] URL
[Angriffsart] Remote
[Auswirkung Codeausführung] true
[Angriffsvektoren] keine Details erforderlich
[Referenz] https://youtu.be/OvJdYy3DoLw
[Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?] true
[Entdecker] Chandra Pratik Raj Singh