
Vulnerabilità XSS nel Sistema di Valutazione degli Studenti Online 1.0
Una vulnerabilità di Cross Site Scripting (XSS) riflesso esiste in più versioni 1.0 dell'applicazione Online Student Rate System che consente l'esecuzione arbitraria di comandi JavaScript.
In index.php, il parametro page è vulnerabile, consentendo a un attaccante di includere qualsiasi javascript all'interno dei tag script:
http://localhost/index.php?page=<script>alert('test');</script>
Scoperto da Stefan Dorresteijn, agosto 2021