
これは CVE-2025-57576 用の EXP です。PHPGurukul Online Shopping Portal 2.1 は /admin/updateorder.php にクロスサイトスクリプティング (XSS) の脆弱性があります。
PHPGurukul Online Shopping Portal 2.1 は /admin/updateorder.php にクロスサイトスクリプティング (XSS) の脆弱性があります。
1.脆弱性タイプ: 保存型クロスサイトスクリプティング (XSS)
2.影響を受ける製品: Online Shopping Portal Project - 2.1
3.影響を受けるコンポーネント: /shopping/admin/updateorder.php?oid=0
4.攻撃タイプ: 保存型クロスサイトスクリプティング (XSS)
1.アプリケーションをセットアップする : ローカルサーバーに脆弱性のあるバージョン (v2.1) をインストールして設定します。ここからダウンロードしてください
https://phpgurukul.com/shopping-portal-free-download/
2.システムにログインする : phpgurukul が提供するデフォルトの認証情報を使用します。
admin/Test@123
3.脆弱な機能にアクセスする : /shopping/admin/updateorder.php?oid=0

4.以下のコードを content に貼り付け、ステータス 'In Process' を選択して、更新をクリックします
<script>alert(1)</script>

5. /shopping/admin/updateorder.php?oid=0 に対して繰り返して、保存型クロスサイトスクリプティング (XSS) を発生させます

https://phpgurukul.com/shopping-portal-free-download/