
Prova di concetto per CVE-2023-50596: una vulnerabilità XSS memorizzata in Simple Image Stack Website (PHP/API v1.0) innescata tramite un payload URL appositamente creato.
[Descrizione suggerita] Vulnerabilità di Cross Site Scripting in Simple Image Stack Website che utilizza PHP e API v.1.00000 consente a un attaccante remoto di eseguire codice arbitrario tramite un payload appositamente creato nell'URL.
[Informazioni aggiuntive] Incolliamo il nostro payload nella sezione URL
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[Tipo di vulnerabilità] Cross Site Scripting (XSS)
[Fornitore del prodotto] sourcecodester.com
[Base del codice prodotto affetto] Simple Image Stack Website che utilizza PHP e API - v1.00000
[Componente affetto] URL
[Tipo di attacco] Remoto
[Impatto sull'esecuzione del codice] vero
[Vettori di attacco] Non è richiesto nulla, basta che l'utente clicchi sul link
[Riferimento] https://youtu.be/P3jRfWEd_wQ
[Scopritore] Chandra Pratik Raj Singh