
Preuve de concept pour CVE-2025-56762
L'application utilise "error.php" pour renvoyer le code d'erreur correspondant au cas d'usage vers l'application web lorsqu'une erreur survient. Lors de l'inspection du code source, il a été constaté que l'application ne nettoie pas le paramètre "code" lors de la construction d'un code Javascript malveillant, ce qui entraîne son exécution.
L'exploitation réussie de cette vulnérabilité permet l'exécution de scripts malveillants dans le navigateur d'un utilisateur, conduisant au vol de données, au détournement de compte et à la manipulation de pages web.
/error.php?code=">