
Documentazione e proof-of-concept per una vulnerabilità XSS riflessa nel progetto PHP CloudClassroom, inclusi vettori di attacco e raccomandazioni di mitigazione.
Informazioni aggiuntive Il payload dimostra l'esecuzione riuscita di JavaScript tramite la funzione alert(9734). L'input non viene adeguatamente sanitizzato o codificato prima di essere renderizzato, esponendo l'applicazione a XSS riflesso.
Utilizzare la validazione dell'input lato server Codificare correttamente l'output (specialmente per contesti HTML) Considerare l'uso di librerie di sicurezza come OWASP ESAPI o framework con protezione XSS integrata
Cross Site Scripting (XSS)
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
askquery.php, parametro GET eid, logica di rendering HTML del frontend
Un attaccante può iniettare payload JavaScript dannosi tramite il parametro GET eid. Quando una vittima visita un URL appositamente creato, lo script viene eseguito nel suo browser, potenzialmente rubando cookie o eseguendo azioni non autorizzate.
Riferimento https://owasp.org/www-community/attacks/xss/