
कंप्यूटर प्रयोगशाला प्रबंधन प्रणाली में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, सिस्टम नाम मापदंडों के माध्यम से मनमाना स्क्रिप्ट इंजेक्शन प्रदर्शित करता है।
Cross Site Scripting
Computer Laboratory Management System using PHP and MySQL 1.0 में php-lms/admin/?page=system_info में Cross Site Scripting भेद्यता दूरस्थ हमलावरों को name, shortname मापदंडों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
पथ URL: php-lms/admin/?page=system_info
पैरामीटर: सिस्टम नाम (name), सिस्टम संक्षिप्त नाम (shortname)
सिस्टम नाम name में इनपुट पेलोड <script>alert(1337)</script> डालें और इसे सहेजें।

सहेजने के बाद, इस प्रकार की पॉप-अप विंडो दिखाई देगी:
