
यह CVE-2025-57576 के लिए एक EXP है। PHPGurukul Online Shopping Portal 2.1 /admin/updateorder.php में Cross Site > Scripting (XSS) के लिए संवेदनशील है।
PHPGurukul ऑनलाइन शॉपिंग पोर्टल 2.1 में /admin/updateorder.php पर क्रॉस साइट स्क्रिप्टिंग (XSS) की भेद्यता है।
एप्लिकेशन सेट अप करें: स्थानीय सर्वर पर भेद्य संस्करण (v2.1) स्थापित और कॉन्फ़िगर करें। यहाँ से डाउनलोड करें
https://phpgurukul.com/shopping-portal-free-download/

सिस्टम में लॉगिन करें: phpgurukul द्वारा प्रदान किए गए डिफ़ॉल्ट क्रेडेंशियल का उपयोग करें।
admin/Test@123
भेद्य कार्यक्षमता तक पहुँचें: /shopping/admin/updateorder.php?oid=0

नीचे दिए गए कोड को सामग्री में पेस्ट करें और स्थिति 'प्रक्रिया में' चुनें, फिर अपडेट पर क्लिक करें
<script>alert(1)</script>



संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए /shopping/admin/updateorder.php?oid=0 पर दोहराएं
https://phpgurukul.com/shopping-portal-free-download/