
Prueba de concepto para CVE-2023-50596: una vulnerabilidad XSS almacenada en Simple Image Stack Website (PHP/API v1.0) desencadenada mediante un payload de URL manipulado.
[Descripción sugerida] Vulnerabilidad de Cross Site Scripting en Simple Image Stack Website usando PHP y API v.1.00000 permite a un atacante remoto ejecutar código arbitrario mediante un payload manipulado en la URL.
[Información adicional] Pegue nuestro payload en la sección de URL
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[Tipo de vulnerabilidad] Cross Site Scripting (XSS)
[Vendor del producto] sourcecodester.com
[Código base del producto afectado] Simple Image Stack Website usando PHP y API - v1.00000
[Componente afectado] URL
[Tipo de ataque] Remoto
[Impacto en la ejecución de código] true
[Vectores de ataque] No se requiere nada, solo que el usuario haga clic en el enlace
[Referencia] https://youtu.be/P3jRfWEd_wQ
[Descubridor] Chandra Pratik Raj Singh