
Dies ist ein EXP für CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 ist anfällig für Cross Site > Scripting (XSS) in /admin/updateorder.php
PHPGurukul Online Shopping Portal 2.1 ist anfällig für Cross-Site-Scripting (XSS) in /admin/updateorder.php.
1.Schwachstellenart: Stored Cross-Site Scripting (XSS)
2.Betroffenes Produkt: Online Shopping Portal Project - 2.1
3.Betroffene Komponente: /shopping/admin/updateorder.php?oid=0
4.Angriffsart: Stored Cross-Site Scripting (XSS)
1.Einrichtung der Anwendung : Installieren und konfigurieren Sie die anfällige Version (v2.1) auf einem lokalen Server. Download von hier
https://phpgurukul.com/shopping-portal-free-download/
2.Anmeldung am System : Verwenden Sie die von phpgurukul bereitgestellten Standard-Anmeldedaten.
admin/Test@123
3.Zugriff auf die anfällige Funktionalität : /shopping/admin/updateorder.php?oid=0

4.Fügen Sie den folgenden Code in den Inhalt ein und wählen Sie den Status 'In Process', dann klicken Sie auf Update
<script>alert(1)</script>



5. Wiederholen Sie dies für /shopping/admin/updateorder.php?oid=0 für ein Stored Cross-Site Scripting (XSS)
https://phpgurukul.com/shopping-portal-free-download/