
प्रूफ-ऑफ-कॉन्सेप्ट PHP/MySQL कंप्यूटर लैबोरेटरी प्रबंधन प्रणाली में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए, जो उपयोगकर्ता प्रोफ़ाइल पैरामीटर को प्रभावित करती है।
क्रॉस साइट स्क्रिप्टिंग
PHP और MySQL का उपयोग करने वाले कंप्यूटर लेबोरेटरी प्रबंधन प्रणाली 1.0 में /php-lms/classes/Users.php?f=save में क्रॉस साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को firstname, middlename, lastname पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
पथ URL: /php-lms/classes/Users.php?f=save
पैरामीटर: firstname, middlename, lastname
इनपुट पेलोड <script>alert(123)</script> को firstname पैरामीटर में डालें और इसे सहेजें।

सेव करने के बाद, पॉप-अप विंडो इस प्रकार दिखाई देगी:
