
Preuve de concept pour CVE-2023-50596 : une vulnérabilité XSS stockée dans Simple Image Stack Website (PHP/API v1.0) déclenchée via une charge utile d'URL spécialement conçue.
[Description suggérée] Vulnérabilité de type Cross Site Scripting (XSS) dans Simple Image Stack Website utilisant PHP et API v.1.00000 permet à un attaquant distant d'exécuter du code arbitraire via un payload spécialement conçu dans l'URL.
[Informations supplémentaires] Collons notre payload dans la section URL
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[Type de vulnérabilité] Cross Site Scripting (XSS)
[Fournisseur du produit] sourcecodester.com
[Base de code du produit concerné] Simple Image Stack Website using PHP and API - v1.00000
[Composant concerné] URL
[Type d'attaque] À distance
[Impact Exécution de code] true
[Vecteurs d'attaque] Aucune condition requise, l'utilisateur doit simplement cliquer sur le lien
[Référence] https://youtu.be/P3jRfWEd_wQ
[Découvreur] Chandra Pratik Raj Singh