
XSS-Sicherheitslücke im Online Student Rate System1.0
In mehreren Versionen 1.0 der Anwendung Online Student Rate System besteht eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS), die die beliebige Ausführung von JavaScript-Befehlen ermöglicht.
Auf index.php ist der Parameter page verwundbar, wodurch ein Angreifer beliebiges JavaScript innerhalb von Script-Tags einfügen kann:
http://localhost/index.php?page=<script>alert('test');</script>
Entdeckt von Stefan Dorresteijn, August 2021