
Cross Site Scripting en Sistema de Gestión de Donantes de Sangre usando CodeIgniter - 1.0
Cross Site Scripting en el Sistema de Gestión de Donantes de Sangre usando CodeIgniter - 1.0
[Descripción sugerida] Phpgurukul Sistema de Gestión de Donantes de Sangre 1.0 permite Cross Site Scripting a través de la función Agregar Nombre de Grupo Sanguíneo.
[Información Adicional] PoC: https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[Tipo de Vulnerabilidad] Cross Site Scripting (XSS)
[Vendedor del Producto] Phpgurukul
[Código Base del Producto Afectado] Sistema de Gestión de Donantes de Sangre usando CodeIgniter - 1.0
[Componente Afectado] Código Fuente
[Tipo de Ataque] Remoto
[Impacto Ejecución de código] verdadero
[Vectores de Ataque] para explotar la vulnerabilidad, el atacante necesita iniciar sesión como administrador, luego inyectar código arbitrario en el campo Agregar Nombre de Grupo Sanguíneo y hacer clic en Enviar, y luego ir a Gestionar Grupo Sanguíneo; una vez que el atacante ingrese a Gestionar Grupo Sanguíneo, el payload se ejecutará.
[Referencia] https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[Descubridor] RashidKhan Pathan
Utilice CVE-2022-40470.