
Prueba de concepto para CVE-2023-51214: una vulnerabilidad XSS almacenada en una aplicación web de registro de actividad basada en PHP que permite la ejecución remota de código mediante un payload de URL manipulado.
[Descripción sugerida] La vulnerabilidad de Cross Site Scripting en Implementing an Activity Log in Your Web App Using PHP v.1 permite a un atacante remoto ejecutar código arbitrario mediante un payload manipulado en la URL.
[Tipo de vulnerabilidad] Cross Site Scripting (XSS)
[Proveedor del producto] sourcecodester.com
[Base de código del producto afectado] Implementing an Activity Log in Your Web App Using PHP - v1
[Componente afectado] URL
[Tipo de ataque] Remoto
[Impacto: ejecución de código] true
[Vectores de ataque] no se requieren detalles
[Referencia] https://youtu.be/OvJdYy3DoLw
[¿El proveedor ha confirmado o reconocido la vulnerabilidad?] true
[Descubridor] Chandra Pratik Raj Singh