
Dokumentation und Proof-of-Concept für eine reflektierte XSS-Schwachstelle im CloudClassroom-PHP-Projekt, einschließlich Angriffsvektoren und Empfehlungen zur Schadensbegrenzung.
Zusätzliche Informationen Das Payload demonstriert eine erfolgreiche JavaScript-Ausführung mithilfe der Funktion alert(9734). Die Eingabe wird vor der Darstellung nicht ordnungsgemäß bereinigt oder kodiert, wodurch die Anwendung für Reflected XSS anfällig ist.
Cross-Site Scripting (XSS)
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
askquery.php, eid GET-Parameter, Frontend-HTML-Rendering-Logik
Ein Angreifer kann bösartige JavaScript-Payloads über den eid GET-Parameter injizieren. Wenn ein Opfer eine manipulierte URL besucht, wird das Skript in dessen Browser ausgeführt, wodurch möglicherweise Cookies gestohlen oder unbefugte Aktionen durchgeführt werden können.