
Vulnérabilité XSS dans Online Student Rate System1.0
Une vulnérabilité de Cross Site Scripting (XSS) réfléchi existe dans plusieurs versions 1.0 de l'application Online Student Rate System qui permet l'exécution arbitraire de commandes JavaScript.
Sur index.php, le paramètre page est vulnérable, permettant à un attaquant d'inclure n'importe quel javascript dans des balises script :
http://localhost/index.php?page=<script>alert('test');</script>
Découvert par Stefan Dorresteijn, août 2021