
Proof-of-concept per CVE-2023-50132: vulnerabilità Cross-Site Scripting (XSS) in Sourcecodester School Visitor Log e-book v1.0, sfruttabile tramite il componente log-book.php.
[Descrizione suggerita] Sourcecodester School Visitor Log e-book v1.0 è vulnerabile a Cross Site Scripting (XSS).
Informazioni aggiuntive Link YouTube: https://youtu.be/_W7Oen8rs64
Tipo di vulnerabilità Cross Site Scripting (XSS)
Fornitore del prodotto https://www.sourcecodester.com/
Codice base del prodotto interessato https://www.sourcecodester.com/php/17022/school-visitor-log-e-book-using-php-and-mysql-source-code.html - v1.0
Componente interessato http://localhost/school-visitors-log-e-book/log-book.php
Tipo di attacco Remoto
Vettori di attacco xss
Riferimento https://youtu.be/_W7Oen8rs64
Scopritore sajal jat
Utilizzare CVE-2023-50132.