
CVE-2023-51214 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: PHP-आधारित गतिविधि लॉग वेब एप्लिकेशन में संग्रहीत XSS कमजोरी जो क्राफ्ट किए गए URL पेलोड के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है।
[सुझाया गया विवरण] Cross Site Scripting भेद्यता में Implementing an Activity Log in Your Web App Using PHP v.1 एक दूरस्थ हमलावर को निष्पादित करने की अनुमति देता है मनमाना कोड URL के माध्यम से निर्मित पेलोड द्वारा।
[भेद्यता प्रकार] Cross Site Scripting (XSS)
[उत्पाद के विक्रेता] sourcecodester.com
[प्रभावित उत्पाद कोड आधार] Implementing an Activity Log in Your Web App Using PHP - v1
[प्रभावित घटक] URL
[हमले का प्रकार] Remote
[प्रभाव कोड निष्पादन] true
[हमले के वेक्टर] कोई विवरण आवश्यक नहीं
[संदर्भ] https://youtu.be/OvJdYy3DoLw
[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?] true
[खोजकर्ता] Chandra Pratik Raj Singh