
PHPGURUKUL ऑनलाइन जन्म प्रमाणपत्र प्रणाली v1.0 के लिए संग्रहीत XSS प्रूफ-ऑफ-कॉन्सेप्ट, जो प्रोफ़ाइल नाम फ़ील्ड के माध्यम से प्रमाणित जावास्क्रिप्ट इंजेक्शन और संभावित सत्र अपहरण का प्रदर्शन करता है।
CVE-2024-57175: PHPGURUKUL ऑनलाइन जन्म प्रमाणपत्र प्रणाली v1.0 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
PHPGURUKUL ऑनलाइन जन्म प्रमाणपत्र प्रणाली v1.0 में /user/certificate-form.php पृष्ठ पर एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई। यह भेद्यता प्रमाणित उपयोगकर्ताओं को प्रोफ़ाइल नाम फ़ील्ड में दुर्भावनापूर्ण XSS स्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जो क्लाइंट साइड पर कोड निष्पादन का कारण बन सकती है।
सफल शोषण से हमलावर क्लाइंट साइड पर मनमाना जावास्क्रिप्ट निष्पादित कर सकते हैं, जिससे संभावित रूप से डेटा चोरी, सत्र अपहरण या अन्य दुर्भावनापूर्ण कार्य हो सकते हैं।
अजमल द्वारा खोजा गया, जनवरी 2025।