
CVE-2023-50596에 대한 개념 증명: Simple Image Stack Website (PHP/API v1.0)에서 조작된 URL 페이로드를 통해 트리거되는 저장형 XSS 취약점.
[제안된 설명] PHP 및 API v.1.00000를 사용하는 Simple Image Stack Website의 Cross Site Scripting 취약점으로 인해 원격 공격자가 URL에 조작된 페이로드를 통해 임의 코드를 실행할 수 있습니다.
[추가 정보] URL 섹션에 페이로드를 붙여넣으세요
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[취약점 유형] Cross Site Scripting (XSS)
[제품 공급업체] sourcecodester.com
[영향받는 제품 코드 베이스] Simple Image Stack Website using PHP and API - v1.00000
[영향받는 구성 요소] URL
[공격 유형] 원격
[영향 코드 실행] true
[공격 벡터] 필요한 것은 없으며, 사용자가 링크를 클릭하기만 하면 됩니다.
[참고] https://youtu.be/P3jRfWEd_wQ
[발견자] Chandra Pratik Raj Singh