
Il sistema di gestione del laboratorio diagnostico online presenta un problema di sicurezza chiamato Cross-Site Scripting (XSS) nella sezione Borrower.
Cross-Site Scripting (XSS)
Una vulnerabilità di Cross Site Scripting nel sistema di gestione del laboratorio diagnostico online che utilizza PHP v.1.0 consente a un attaccante remoto di eseguire codice arbitrario tramite il parametro Nome Test sul componente diagnostic/add-test.php
Sourcecodester
Il parametro "Nome Test" sulla pagina diagnostic/add-test.php è vulnerabile.
Il Sistema di Gestione del Laboratorio Diagnostico Online presenta un problema di sicurezza chiamato Cross-Site Scripting (XSS) nella sezione Mutuatario. Ciò accade perché il sistema non pulisce correttamente gli input degli utenti, consentendo l'aggiunta di codice JavaScript dannoso. Ad esempio, se qualcuno inserisce <script>alert(1)</script> nel campo "Nome Test", il sistema memorizza questo codice. Quando la sezione "Gestisci Test" viene rivisitata, il codice viene eseguito e mostra un messaggio di avviso. Questo potrebbe consentire agli attaccanti di rubare informazioni o eseguire azioni non autorizzate nel browser dell'utente.