
Une vulnérabilité a été trouvée dans le système de gestion des visiteurs PHPgurukul 1.0. Elle a été classée comme problématique. Le problème affecte une fonctionnalité inconnue de la barre de recherche, appelée search-result.php et search-visitor.php. La vulnérabilité est un Cross-Site-Scripting (XSS).
Une vulnérabilité a été découverte dans le système de gestion des visiteurs PHPgurukul version 1.0. Elle a été classée comme problématique. Le problème affecte une fonctionnalité inconnue de la barre de recherche appelée search-result.php et search-visitor.php. La vulnérabilité est du type Cross-Site Scripting (XSS).
Une autre découverte de vulnérabilité dans PHPGURUKUL : injection SQL dans la session d'authentification.
Connexion
Après connexion ou contournement de l'authentification via injection SQL, il faut aller dans la gestion de recherche en haut à droite.
Charge utile
'"><svg/onload=confirm(/xsss/)>

Comme vous le voyez, je recherche le code dans la session de recherche.

Fenêtre contextuelle XSS
Selon le scénario, la vulnérabilité XSS est valide dans search-visitor ou search-bar.php