
Proof-of-concept per una vulnerabilità di Cross-Site Scripting (XSS) memorizzato in un sistema di gestione di laboratorio informatico PHP/MySQL, che interessa i parametri del profilo utente.
Cross Site Scripting
Vulnerabilità di Cross Site Scripting in /php-lms/classes/Users.php?f=save in Sistema di Gestione del Laboratorio Informatico utilizzando PHP e MySQL 1.0 consente a un attaccante remoto di iniettare script web arbitrario o HTML tramite i parametri firstname, middlename, lastname.
URL del percorso: /php-lms/classes/Users.php?f=save
Parametri: firstname, middlename, lastname
Inserisci il payload <script>alert(123)</script> nel parametro firstname e salvalo.

Dopo il salvataggio, apparirà una finestra pop-up simile a:
