
온라인 진단 실험실 관리 시스템은 대출자 섹션에서 크로스 사이트 스크립팅(XSS)이라는 보안 문제가 있습니다.
크로스 사이트 스크립팅 (XSS)
PHP v.1.0을 사용하는 온라인 진단 실험실 관리 시스템에서 발생한 크로스 사이트 스크립팅 취약점으로, 원격 공격자가 diagnostic/add-test.php 컴포넌트의 Test Name 매개변수를 통해 임의 코드를 실행할 수 있습니다.
Sourcecodester
diagnostic/add-test.php 페이지의 "Test Name" 매개변수가 취약합니다.
온라인 진단 실험실 관리 시스템에는 대출자 섹션에 크로스 사이트 스크립팅(XSS)이라는 보안 문제가 있습니다. 이는 시스템이 사용자 입력을 제대로 정리하지 않아 유해한 JavaScript 코드가 추가될 수 있기 때문에 발생합니다. 예를 들어, 누군가 "Test Name" 필드에 <script>alert(1)</script>를 입력하면 시스템이 이 코드를 저장합니다. "Manage Test" 섹션을 다시 방문하면 코드가 실행되어 알림 메시지가 표시됩니다. 이는 공격자가 정보를 탈취하거나 사용자의 브라우저에서 권한 없는 작업을 수행할 수 있게 합니다.