
PHPgurukul visitor management system 1.0 に脆弱性が発見されました。これは問題ありと評価されています。影響を受けるのは、search-result.php および search-visitor.php を呼び出す検索バーファイルの一部の不明な機能です。この脆弱性はクロスサイトスクリプティング (XSS) です。
PHPgurukul visitor management system 1.0 に脆弱性が見つかりました。問題ありと評価されています。影響を受けるのは、search-result.php および search-visitor.php と呼ばれるファイル検索バーの一部の不明な機能です。この脆弱性はクロスサイトスクリプティング (XSS) です。
PHPGURUKUL での別の脆弱性の発見は、認証セッションにおける SQL インジェクションです。
ログイン
アカウントにログインするか、SQL インジェクションを介して認証をバイパスした後、右上の検索管理に移動する必要があります。
ペイロード
'"><svg/onload=confirm(/xsss/)>

ご覧のとおり、検索セッションでコードを検索します。

XSS ポップアップ
シナリオによると、XSS 脆弱性は search-visitor または search-bar.php で有効です。