
Preuve de concept pour CVE-2023-51214 : une vulnérabilité XSS stockée dans une application web de journal d'activités basée sur PHP permettant une exécution de code à distance via une charge utile d'URL conçue.
[Description suggérée] Une vulnérabilité Cross Site Scripting dans l'implémentation d'un journal d'activité dans votre application Web utilisant PHP v.1 permet à un attaquant distant d'exécuter du code arbitraire via une charge utile malveillante dans l'URL.
[Type de vulnérabilité] Cross Site Scripting (XSS)
[Vendeur du produit] sourcecodester.com
[Base de code du produit affecté] Implémentation d'un journal d'activité dans votre application Web à l'aide de PHP - v1
[Composant affecté] URL
[Type d'attaque] À distance
[Impact sur l'exécution de code] vrai
[Vecteurs d'attaque] aucun détail nécessaire
[Référence] https://youtu.be/OvJdYy3DoLw
[Le vendeur a-t-il confirmé ou reconnu la vulnérabilité ?] vrai
[Découvreur] Chandra Pratik Raj Singh