
Prueba de concepto para una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en un Sistema de Gestión de Laboratorio de Computación, que demuestra la inyección de scripts arbitrarios mediante parámetros de nombre de sistema.
Cross Site Scripting
Vulnerabilidad de Secuencias de comandos entre sitios en php-lms/admin/?page=system_info en el Sistema de Gestión de Laboratorio de Computación usando PHP y MySQL 1.0 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de los parámetros name y shortname.
URL de la ruta: php-lms/admin/?page=system_info
Parámetros: Nombre del sistema (name), Nombre corto del sistema (shortname)
Ingrese el payload <script>alert(1337)</script> en el nombre del sistema name y guárdelo.

Después de guardar, aparecerá una ventana emergente como la siguiente:
