
CVE-2023-50596 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: सिंपल इमेज स्टैक वेबसाइट (PHP/API v1.0) में एक संग्रहीत XSS भेद्यता, जो एक क्राफ्टेड URL पेलोड के माध्यम से ट्रिगर होती है।
[सुझावित विवरण] Simple Image Stack Website (PHP और API v.1.00000 का उपयोग करते हुए) में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को URL पर एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
[अतिरिक्त जानकारी] आइए अपना पेलोड URL अनुभाग में पेस्ट करें
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[भेद्यता प्रकार] क्रॉस-साइट स्क्रिप्टिंग (XSS)
[उत्पाद विक्रेता] sourcecodester.com
[प्रभावित उत्पाद कोड बेस] Simple Image Stack Website using PHP and API - v1.00000
[प्रभावित घटक] URL
[हमले का प्रकार] दूरस्थ
[प्रभाव कोड निष्पादन] सत्य
[हमले के वेक्टर] किसी चीज की आवश्यकता नहीं , बस उपयोगकर्ता को लिंक पर क्लिक करना होगा
[संदर्भ] https://youtu.be/P3jRfWEd_wQ
[खोजकर्ता] Chandra Pratik Raj Singh