
Preuve de concept pour CVE-2024-57175 : vulnérabilité XSS stocké dans PHPGURUKUL Online Birth Certificate System v1.0. Inclut les étapes de reproduction et l'analyse d'impact pour l'exécution de code côté client authentifié.
CVE-2024-57175 : Cross-Site Scripting (XSS) stocké dans PHPGURUKUL Online Birth Certificate System v1.0
Une vulnérabilité de Cross-Site Scripting (XSS) stocké a été identifiée dans PHPGURUKUL Online Birth Certificate System v1.0 sur la page /user/certificate-form.php. Cette vulnérabilité permet à des utilisateurs authentifiés d'injecter des scripts XSS malveillants dans le champ du nom de profil, ce qui peut entraîner une exécution de code côté client.
Une exploitation réussie peut permettre à des attaquants d'exécuter du JavaScript arbitraire côté client, pouvant entraîner un vol de données, un détournement de session ou d'autres actions malveillantes.
Découvert par Ajmal, janvier 2025.