
CVE-2025-45805 の PoC
CVE-2025-45805 の PoC 影響を受ける製品: Doctor Appointment Management System ベンダー: phpgurukul バージョン: 1.0 脆弱性タイプ: 保存型クロスサイトスクリプティング (XSS)
説明: 認証された医師ユーザーは、医師プロフィールフィールド(名前/従業員ID)に任意のJavaScriptコードを注入できます。悪意のあるペイロードは、患者が予約のために医師を選択した際にサニタイズされずにレンダリングされ、被害者のブラウザで任意のスクリプトが実行されます。これにより、アカウントの乗っ取り、セッションハイジャック、またはクッキー窃取が発生する可能性があります。
影響: 高深刻度 (アカウント乗っ取り、セッションハイジャック) 攻撃ベクトル: リモート (保存型XSS)、被害者は予約ページにアクセスする必要があります 発見者: Mohammed Hayaf Al-Saqqaf & Ayman Al-Hakimi