
CodeIgnitor का उपयोग कर शिक्षक रिकॉर्ड प्रबंधन प्रणाली में क्रॉस साइट स्क्रिप्टिंग
CodeIgnitor का उपयोग करते हुए शिक्षक रिकॉर्ड प्रबंधन प्रणाली में क्रॉस-साइट स्क्रिप्टिंग
[सुझाया गया विवरण] CodeIgniter 1.0 का उपयोग करते हुए रिकॉर्ड प्रबंधन प्रणाली में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को Add Subject पृष्ठ पर इंजेक्ट किए गए एक क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
[अतिरिक्त जानकारी] प्रूफ ऑफ कॉन्सेप्ट: https://phpgurukul.com/teachers-record-management-system-using-codeigniter/
[भेद्यता प्रकार] क्रॉस-साइट स्क्रिप्टिंग (XSS)
[उत्पाद का विक्रेता] Phpgurukul
[प्रभावित उत्पाद कोड आधार] CodeIgniter का उपयोग करते हुए शिक्षक रिकॉर्ड प्रबंधन प्रणाली - 1.0
[प्रभावित घटक] स्रोत कोड
[हमले का प्रकार] दूरस्थ
[प्रभाव कोड निष्पादन] सत्य
[हमले के वेक्टर] भेद्यता का शोषण करने के लिए हमलावर को पहले व्यवस्थापक खाते से लॉगिन करना होगा और फिर हमलावर को Add Subject पृष्ठ पर जाना होगा, फिर Add Subject पृष्ठ पर हमलावर को मनमाना जावास्क्रिप्ट पेलोड जोड़ना होगा और फिर सबमिट पर क्लिक करना होगा, एक बार विषय सफलतापूर्वक जुड़ जाने के बाद, अब शिक्षक खाते से लॉगिन करें और उपयोगकर्ता विवरण में जाएं, फिर प्रोफ़ाइल दृश्य, एक बार जब आप प्रोफ़ाइल दृश्य पर जाएंगे तो पेलोड निष्पादित हो जाएगा
[संदर्भ] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/18OjJQA2-8-Hdt0HTMwp4aL_Mp_WuffvL/view?usp=sharing
[खोजकर्ता] RashidKhan Pathan
CVE-2022-41445 का उपयोग करें।