
Online Student Rate System1.0 में XSS भेद्यता
Online Student Rate System एप्लिकेशन के कई 1.0 संस्करणों में एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है जो JavaScript कमांड के मनमाने निष्पादन की अनुमति देती है।
index.php पर, page पैरामीटर भेद्य है, जो हमलावर को script टैग के भीतर कोई भी JavaScript शामिल करने की अनुमति देता है:
http://localhost/index.php?page=<script>alert('test');</script>
स्टीफन डोरेस्टेजिन द्वारा खोजा गया, अगस्त 2021