
ऑनलाइन डायग्नोस्टिक लैब मैनेजमेंट सिस्टम में बोरोअर सेक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) नामक एक सुरक्षा समस्या है।
क्रॉस-साइट स्क्रिप्टिंग (XSS)
ऑनलाइन डायग्नोस्टिक लैब मैनेजमेंट सिस्टम में php v.1.0 का उपयोग करके क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को diagnostic/add-test.php घटक पर Test Name पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
Sourcecodester
diagnostic/add-test.php पृष्ठ पर 'Test Name' पैरामीटर भेद्य है।
ऑनलाइन डायग्नोस्टिक लैब मैनेजमेंट सिस्टम में उधारकर्ता अनुभाग में क्रॉस-साइट स्क्रिप्टिंग (XSS) नामक एक सुरक्षा समस्या है। ऐसा इसलिए होता है क्योंकि सिस्टम उपयोगकर्ता इनपुट को ठीक से साफ नहीं करता है, जिससे हानिकारक जावास्क्रिप्ट कोड जोड़ा जा सकता है। उदाहरण के लिए, यदि कोई 'Test Name' फ़ील्ड में दर्ज करता है, तो सिस्टम इस कोड को संग्रहीत करता है। जब 'Manage Test' अनुभाग पर पुनः जाया जाता है, तो कोड चलता है और एक चेतावनी संदेश दिखाता है। इससे हमलावर जानकारी चुरा सकते हैं या उपयोगकर्ता के ब्राउज़र में अनधिकृत कार्रवाई कर सकते हैं।
<script>alert(1)</script>