
CVE-20240-34225 | Cross Site Scripting
La vulnerabilità Cross Site Scripting in php-lms/admin/?page=system_info nel Sistema di gestione del laboratorio informatico usando PHP e MySQL 1.0 consente ad attaccanti remoti di iniettare script web arbitrari o HTML tramite i parametri name e shortname.
Percorso URL: php-lms/admin/?page=system_info
Parametri: nome del sistema (name), nome breve del sistema (shortname)
Inserire il payload <script>alert(1337)</script> nel nome del sistema name e salvarlo.

Dopo il salvataggio, apparirà una finestra pop-up come la seguente:
