
Prueba de concepto para CVE-2024-57175: vulnerabilidad XSS almacenado en PHPGURUKUL Online Birth Certificate System v1.0. Incluye pasos de reproducción y análisis de impacto para ejecución de código del lado del cliente autenticado.
CVE-2024-57175: Cross-Site Scripting (XSS) almacenado en PHPGURUKUL Online Birth Certificate System v1.0
Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en PHPGURUKUL Online Birth Certificate System v1.0 en la página /user/certificate-form.php. Esta vulnerabilidad permite a usuarios autenticados inyectar scripts XSS maliciosos en el campo de nombre de perfil, lo que puede provocar ejecución de código en el lado del cliente.
Una explotación exitosa puede permitir a los atacantes ejecutar JavaScript arbitrario en el lado del cliente, lo que potencialmente podría llevar al robo de datos, secuestro de sesión u otras acciones maliciosas.
Descubierto por Ajmal, Enero 2025.
###referance https://github.com/Ajmal101/CVE-2024-57175.git