
Il sistema di gestione del laboratorio diagnostico online presenta un problema di sicurezza chiamato Cross-Site Scripting (XSS) nella sezione Borrower.
Cross-Site Scripting (XSS)
Una vulnerabilità di Cross Site Scripting nel sistema di gestione del laboratorio diagnostico online che utilizza PHP v.1.0 consente a un attaccante remoto di eseguire codice arbitrario tramite il parametro Nome Test sul componente diagnostic/add-test.php
Sourcecodester
Il parametro "Nome Test" sulla pagina diagnostic/add-test.php è vulnerabile.
Il Sistema di Gestione del Laboratorio Diagnostico Online presenta un problema di sicurezza chiamato Cross-Site Scripting (XSS) nella sezione Mutuatario. Ciò accade perché il sistema non pulisce correttamente gli input degli utenti, consentendo l'aggiunta di codice JavaScript dannoso. Ad esempio, se qualcuno inserisce nel campo "Nome Test", il sistema memorizza questo codice. Quando la sezione "Gestisci Test" viene rivisitata, il codice viene eseguito e mostra un messaggio di avviso. Questo potrebbe consentire agli attaccanti di rubare informazioni o eseguire azioni non autorizzate nel browser dell'utente.
<script>alert(1)</script>