
クロスサイトスクリプティング(XSS)
PHP v.1.0を使用したオンライン診断ラボ管理システムにおけるクロスサイトスクリプティングの脆弱性により、リモートの攻撃者がdiagnostic/add-test.phpコンポーネントのTest Nameパラメータを介して任意のコードを実行できる可能性があります。
Sourcecodester
diagnostic/add-test.phpページの「Test Name」パラメータに脆弱性が存在します。
Online Diagnostic Lab Management Systemには、Borrowerセクションにクロスサイトスクリプティング(XSS)と呼ばれるセキュリティ問題があります。これは、システムがユーザー入力を適切にサニタイズせず、悪意のあるJavaScriptコードが追加される可能性があるために発生します。例えば、誰かが「Test Name」フィールドに<script>alert(1)</script>を入力すると、システムはこのコードを保存します。「Manage Test」セクションに再アクセスすると、コードが実行され、アラートメッセージが表示されます。これにより、攻撃者は情報を盗んだり、ユーザーのブラウザで許可されていないアクションを実行したりする可能性があります。