
Sourcecodester Password Storage Application 1.0 में एक संग्रहीत XSS कमज़ोरी का दस्तावेज़ीकरण करने वाला प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, सुरक्षा परीक्षण के लिए शोषण विवरण और आक्रमण वैक्टर के साथ।
[सुझाया गया विवरण] Sourcecodester Password Storage Application in PHP/OOP and MySQL 1.0 में Name, Username, Description और Site Feature पैरामीटर्स के माध्यम से कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ पाई गईं।
[अतिरिक्त जानकारी] प्रूफ ऑफ कॉन्सेप्ट: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing विक्रेता होमपेज: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html सॉफ्टवेयर लिंक: https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip
[कमजोरी का प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)
[उत्पाद का विक्रेता] Sourcecodester
[प्रभावित उत्पाद कोड बेस] Password Storage Application in PHP/OOP and MySQL - 1.0
[प्रभावित घटक] स्रोत कोड
[हमले का प्रकार] रिमोट
[प्रभाव कोड निष्पादन] true
[हमले के वैक्टर] इस कमजोरी का शोषण करने के लिए हमलावर को पहले http://localhost/psa_php/owner_registration.php पर अपना खाता बनाना होगा, फिर बनाए गए पासवर्ड से लॉगिन करना होगा, लॉगिन करने के बाद हमलावर को Name, Username, Description और Site फ़ील्ड में मनमाना JavaScript कोड इंजेक्ट करना होगा, और फिर सेव पर क्लिक करना होगा, एक बार हमलावर सेव बटन पर क्लिक करता है तो मनमाना JavaScript पेलोड निष्पादित हो जाएगा।
[संदर्भ] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing
[खोजकर्ता] रशीदखान पठान