
Preuve de concept XSS stocké pour PHPGURUKUL Online Birth Certificate System v1.0, démontrant une injection JavaScript authentifiée via le champ du nom de profil et un détournement de session potentiel.
CVE-2024-57175 : Cross-Site Scripting (XSS) stocké dans PHPGURUKUL Online Birth Certificate System v1.0
Une vulnérabilité de Cross-Site Scripting (XSS) stocké a été identifiée dans PHPGURUKUL Online Birth Certificate System v1.0 sur la page /user/certificate-form.php. Cette vulnérabilité permet à des utilisateurs authentifiés d'injecter des scripts XSS malveillants dans le champ du nom de profil, ce qui peut entraîner une exécution de code côté client.
Une exploitation réussie peut permettre à des attaquants d'exécuter du JavaScript arbitraire côté client, pouvant entraîner un vol de données, un détournement de session ou d'autres actions malveillantes.
Découvert par Ajmal, janvier 2025.