
El Sistema de Gestión de Laboratorio de Diagnóstico en Línea tiene un problema de seguridad llamado Cross-Site Scripting (XSS) en la sección Borrower.
Cross-Site Scripting (XSS)
Existe una vulnerabilidad de Cross Site Scripting en el sistema de gestión de laboratorios de diagnóstico en línea que utiliza PHP v.1.0, la cual permite a un atacante remoto ejecutar código arbitrario a través del parámetro Test Name en el componente diagnostic/add-test.php
Sourcecodester
El parámetro "Test Name" en la página diagnostic/add-test.php es vulnerable.
El Sistema de Gestión de Laboratorios de Diagnóstico en Línea presenta un problema de seguridad llamado Cross-Site Scripting (XSS) en la sección Borrower. Esto ocurre porque el sistema no limpia adecuadamente las entradas del usuario, permitiendo la inserción de código JavaScript dañino. Por ejemplo, si alguien introduce en el campo "Test Name", el sistema almacena este código. Cuando se vuelve a visitar la sección "Manage Test", el código se ejecuta y muestra un mensaje de alerta. Esto podría permitir a los atacantes robar información o realizar acciones no autorizadas en el navegador del usuario.
<script>alert(1)</script><script>alert(1)</script>.