
Questo è un EXP per CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 è vulnerabile a Cross Site > Scripting (XSS) in /admin/updateorder.php
PHPGurukul Online Shopping Portal 2.1 è vulnerabile a Cross Site Scripting (XSS) in /admin/updateorder.php.
1.Tipo di vulnerabilità: Cross-Site Scripting Memorizzato (XSS)
2.Prodotto interessato: Online Shopping Portal Project - 2.1
3.Componente interessato: /shopping/admin/updateorder.php?oid=0
4.Tipo di attacco: Cross-Site Scripting Memorizzato (XSS)
1.Configurare l'applicazione: installare e configurare la versione vulnerabile (v2.1) su un server locale. Scaricare da qui
https://phpgurukul.com/shopping-portal-free-download/
2.Accedere al sistema: utilizzare le credenziali predefinite fornite da phpgurukul.
admin/Test@123
3.Accedere alla funzionalità vulnerabile: /shopping/admin/updateorder.php?oid=0

4.Incollare il codice sottostante nel contenuto e selezionare lo stato 'In Process' quindi fare clic su update
<script>alert(1)</script>



5.Ripetere su /shopping/admin/updateorder.php?oid=0 per un Cross-Site Scripting Memorizzato (XSS)
https://phpgurukul.com/shopping-portal-free-download/