
PHPgurukul visitor management system 1.0에서 취약점이 발견되었습니다. 이 취약점은 문제가 있는 것으로 평가되었습니다. 이 문제의 영향을 받는 것은 search-result.php 및 search-visitor.php를 호출하는 search bar 파일의 알 수 없는 일부 기능입니다. 이 취약점은 XSS(Cross-Site-Scripting)입니다.
PHPgurukul 방문자 관리 시스템 1.0에서 취약점이 발견되었습니다. 이 취약점은 문제가 있는 것으로 평가되었습니다. 이 문제의 영향을 받는 것은 search-result.php 및 search-visitor.php라고 하는 검색 창 파일의 알 수 없는 기능입니다. 이 취약점은 크로스 사이트 스크립팅(XSS)입니다.
PHPGURUKUL에서 발견된 또 다른 취약점은 Authentication Session(인증 세션)의 SQL 인젝션입니다.
로그인
계정에 로그인하거나 SQL 인젝션을 통해 인증을 우회한 후, 오른쪽 상단에 있는 Search management로 이동해야 합니다.
페이로드
'"><svg/onload=confirm(/xsss/)>

보시다시피 Search Session에서 코드를 검색하겠습니다.

XSS 팝업
시나리오에 따르면 XSS 취약점은 search-visitor 또는 search-bar.php에서 유효합니다.