
Preuve de concept pour une vulnérabilité XSS réfléchie dans Code-projects Jonnys Liquor 1.0, démontrant l'injection de script via le paramètre search dans browse.php.
Une vulnérabilité de type Cross-Site Scripting reflété (XSS) dans browse.php de Code-projects Jonnys Liquor 1.0 permet à des attaquants distants d'injecter des scripts web ou du HTML arbitraires via le paramètre search.
Cross Site Scripting (XSS)
Code-projects
https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/ - 1.0
browse.php