
Se encontró una vulnerabilidad en PHPgurukul visitor management system 1.0. Ha sido clasificada como problemática. La vulnerabilidad afecta alguna funcionalidad desconocida de la barra de búsqueda de archivos que se llama search-result.php y search-visitor.php. La vulnerabilidad es Cross-Site-Scripting (XSS).
Se encontró una vulnerabilidad en PHPgurukul visitor management system 1.0. Ha sido clasificada como problemática. El problema afecta una funcionalidad desconocida de la barra de búsqueda que llama a search-result.php y search-visitor.php. La vulnerabilidad es Cross-Site-Scripting (XSS).
Un hallazgo más de vulnerabilidad en PHPGURUKUL es la inyección SQL en la sesión de autenticación.
Inicio de sesión
Después de iniciar sesión en la cuenta o eludir la autenticación mediante inyección SQL, debemos ir a la Gestión de búsqueda en la parte superior derecha.
Payload
'"><svg/onload=confirm(/xsss/)>

Como se ve, buscaré el código en la Sesión de búsqueda.

XSS Popup
Según el escenario, la vulnerabilidad XSS es válida en search-visitor o search-bar.php