
Stored XSS proof-of-concept per PHPGURUKUL Online Birth Certificate System v1.0, che dimostra l'iniezione di JavaScript autenticata tramite il campo del nome del profilo e il potenziale dirottamento della sessione.
CVE-2024-57175: Cross-Site Scripting (XSS) Memorizzato in PHPGURUKUL Online Birth Certificate System v1.0
Una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato è stata identificata in PHPGURUKUL Online Birth Certificate System v1.0 nella pagina /user/certificate-form.php. Questa vulnerabilità consente agli utenti autenticati di iniettare script XSS malevoli nel campo nome profilo, il che può portare all'esecuzione di codice lato client.
Uno sfruttamento riuscito può permettere agli attaccanti di eseguire JavaScript arbitrario lato client, portando potenzialmente a furto di dati, dirottamento di sessione o altre azioni malevole.
Scoperto da Ajmal, gennaio 2025.
###referance
https://github.com/Ajmal101/CVE-2024-57175.git