
Proof of Concept für CVE-2025-56762
Die Anwendung nutzt „error.php“, um den jeweiligen Fehlercode je nach Anwendungsfall an die Webanwendung zurückzugeben, wenn ein Fehler auftritt. Bei der Überprüfung des Quellcodes wurde festgestellt, dass die Anwendung den Parameter „code“ nicht bereinigt, wenn ein bösartiger JavaScript-Code erstellt wird, was zu dessen Ausführung führt.
Eine erfolgreiche Ausnutzung ermöglicht die Ausführung schädlicher Skripte im Browser eines Benutzers, was zu Datendiebstahl, Account-Übernahme und Manipulation von Webseiten führt.
/error.php?code=">