
Vulnerabilidad XSS en Online Student Rate System1.0
Existe una vulnerabilidad de Cross Site Scripting (XSS) reflejado en múltiples versiones 1.0 de la aplicación Online Student Rate System que permite la ejecución arbitraria de comandos JavaScript.
En index.php, el parámetro page es vulnerable, permitiendo a un atacante incluir cualquier javascript dentro de etiquetas script:
http://localhost/index.php?page=<script>alert('test');</script>
Descubierto por Stefan Dorresteijn, Agosto de 2021