
CVE-2024-57175에 대한 개념 증명: PHPGURUKUL Online Birth Certificate System v1.0의 저장형 XSS 취약점. 인증된 클라이언트 측 코드 실행을 위한 재현 단계 및 영향 분석 포함.
CVE-2024-57175: 저장된 교차 사이트 스크립팅 (XSS) - PHPGURUKUL 온라인 출생 증명서 시스템 v1.0
PHPGURUKUL Online Birth Certificate System v1.0의 /user/certificate-form.php 페이지에서 저장된 교차 사이트 스크립팅(XSS) 취약점이 발견되었습니다. 이 취약점은 인증된 사용자가 프로필 이름 필드에 악성 XSS 스크립트를 주입할 수 있도록 하여, 클라이언트 측에서 코드 실행을 초래할 수 있습니다.
성공적인 악용은 공격자가 클라이언트 측에서 임의의 JavaScript를 실행할 수 있게 하여, 데이터 탈취, 세션 하이재킹 또는 기타 악의적인 행동을 초래할 수 있습니다.
발견자: Ajmal, 2025년 1월.