
Prueba de concepto para una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en un Sistema de Gestión de Laboratorio de Computación basado en PHP/MySQL, que afecta a los parámetros del perfil de usuario.
Cross Site Scripting
La vulnerabilidad de Cross Site Scripting en /php-lms/classes/Users.php?f=save en el Sistema de Gestión de Laboratorio de Computación usando PHP y MySQL 1.0 permite a atacantes remotos inyectar script web arbitrario o HTML a través de los parámetros firstname, middlename, lastname.
Ruta URL: /php-lms/classes/Users.php?f=save
Parámetros: firstname, middlename, lastname
Inyecte el payload <script>alert(123)</script> en el parámetro firstname y guárdelo.

Después de guardar, aparecerá una ventana emergente como la siguiente:
