
Ceci est un EXP pour CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 est vulnérable à un Cross Site > Scripting (XSS) dans /admin/updateorder.php
PHPGurukul Online Shopping Portal 2.1 est vulnérable au Cross Site Scripting (XSS) dans /admin/updateorder.php.
1.Type de vulnérabilité : Cross-Site Scripting stocké (XSS)
2.Produit concerné : Online Shopping Portal Project - 2.1
3.Composant concerné : /shopping/admin/updateorder.php?oid=0
4.Type d'attaque : Cross-Site Scripting stocké (XSS)
1.Configurez l'application : installez et configurez la version vulnérable (v2.1) sur un serveur local. Téléchargez depuis ici
https://phpgurukul.com/shopping-portal-free-download/
2.Connectez-vous au système : utilisez les identifiants par défaut fournis par phpgurukul.
admin/Test@123
3.Accédez à la fonctionnalité vulnérable : /shopping/admin/updateorder.php?oid=0

4.collez le code ci-dessous dans le champ content et choisissez le statut 'In Process' puis cliquez sur update
<script>alert(1)</script>
5. Répétez sur /shopping/admin/updateorder.php?oid=0 pour un Cross-Site Scripting stocké (XSS)



https://phpgurukul.com/shopping-portal-free-download/