
Proof-of-concept per CVE-2023-51214: una vulnerabilità XSS memorizzata in un'applicazione web di log delle attività basata su PHP che consente l'esecuzione remota di codice tramite payload URL appositamente predisposto.
[Descrizione suggerita] Una vulnerabilità di Cross Site Scripting nell'implementazione di un registro attività nella tua applicazione web usando PHP v.1 permette a un attaccante remoto di eseguire codice arbitrario tramite un payload appositamente creato nell'URL.
[Tipo di vulnerabilità] Cross Site Scripting (XSS)
[Fornitore del prodotto] sourcecodester.com
[Base di codice del prodotto interessato] Implementing an Activity Log in Your Web App Using PHP - v1
[Componente interessato] URL
[Tipo di attacco] Remoto
[Impatto esecuzione codice] true
[Vettori di attacco] nessun dettaglio richiesto
[Riferimento] https://youtu.be/OvJdYy3DoLw
[Il fornitore ha confermato o riconosciuto la vulnerabilità?] true
[Scopritore] Chandra Pratik Raj Singh