
CVE-2023-50596の概念実証:Simple Image Stack Website(PHP/API v1.0)における、細工されたURLペイロードを介してトリガーされる格納型XSS脆弱性。
[推奨される説明] PHPとAPIを使用したSimple Image Stack Website v.1.00000におけるクロスサイトスクリプティングの脆弱性により、リモートの攻撃者が細工したペイロードをURLに送り込むことで任意のコードを実行できる可能性があります。
[追加情報] URLセクションにペイロードを貼り付けましょう
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[脆弱性の種類] クロスサイトスクリプティング (XSS)
[製品ベンダー] sourcecodester.com
[影響を受ける製品コードベース] Simple Image Stack Website using PHP and API - v1.00000
[影響を受けるコンポーネント] URL
[攻撃の種類] リモート
[影響: コード実行] true
[攻撃ベクトル] 特別な要件はありません。ユーザーがリンクをクリックするだけです
[参考] https://youtu.be/P3jRfWEd_wQ
[発見者] Chandra Pratik Raj Singh