
CVE-2023-51214 の概念実証: PHP ベースのアクティビティログ Web アプリケーションにおける格納型 XSS 脆弱性。細工された URL ペイロードを介してリモートコード実行が可能。
[推奨説明] PHP v.1を使用したWebアプリケーションでのアクティビティログ実装におけるクロスサイトスクリプティングの脆弱性により、リモートの攻撃者が細工されたペイロードをURLに送信することで任意のコードを実行できる可能性があります。
[脆弱性タイプ] クロスサイトスクリプティング (XSS)
[製品ベンダー] sourcecodester.com
[影響を受ける製品] PHPを使用したWebアプリでのアクティビティログ実装 - v1
[影響を受けるコンポーネント] URL
[攻撃タイプ] リモート
[影響:コード実行] true
[攻撃ベクター] 詳細不要
[参照] https://youtu.be/OvJdYy3DoLw
[ベンダーが脆弱性を確認または認識していますか?] true
[発見者] Chandra Pratik Raj Singh