
Proof-of-concept per CVE-2024-57175: vulnerabilità XSS memorizzata in PHPGURUKUL Online Birth Certificate System v1.0. Include passaggi di riproduzione e analisi dell'impatto per l'esecuzione di codice lato client autenticato.
CVE-2024-57175: Cross-Site Scripting (XSS) Memorizzato in PHPGURUKUL Online Birth Certificate System v1.0
Una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato è stata identificata in PHPGURUKUL Online Birth Certificate System v1.0 nella pagina /user/certificate-form.php. Questa vulnerabilità consente agli utenti autenticati di iniettare script XSS malevoli nel campo nome profilo, il che può portare all'esecuzione di codice lato client.
Uno sfruttamento riuscito può permettere agli attaccanti di eseguire JavaScript arbitrario lato client, portando potenzialmente a furto di dati, dirottamento di sessione o altre azioni malevole.
Scoperto da Ajmal, gennaio 2025.
###referance
https://github.com/Ajmal101/CVE-2024-57175.git