
Una vulnerabilità è stata trovata in PHPgurukul visitor management system 1.0. È stata classificata come problematica. La vulnerabilità riguarda alcune funzionalità sconosciute della barra di ricerca che chiamano search-result.php e search-visitor.php. La vulnerabilità è Cross-Site-Scripting (XSS).
È stata trovata una vulnerabilità nel sistema di gestione dei visitatori PHPgurukul 1.0. È stata classificata come problematica. La funzionalità interessata dal problema è una funzionalità sconosciuta della barra di ricerca che chiama search-result.php e search-visitor.php. La vulnerabilità è Cross-Site-Scripting (XSS).
Un'altra vulnerabilità individuata in PHPGURUKUL è l'SQL injection nella sessione di autenticazione.
Login
Dopo aver effettuato il login o aver bypassato l'autenticazione tramite SQL injection, dobbiamo andare su 'Gestione ricerca' (Search management) nella parte superiore destra.
Payload
'"><svg/onload=confirm(/xsss/)>

Come puoi vedere, cercherò il codice nella sessione di ricerca.

Popup XSS
Secondo lo scenario, la vulnerabilità XSS è valida in search-visitor o search-bar.php