
CVE-2023-51214에 대한 개념 증명: PHP 기반 활동 로그 웹 애플리케이션의 저장된 XSS 취약점으로, 조작된 URL 페이로드를 통해 원격 코드 실행을 허용합니다.
[제안된 설명] 크로스 사이트 스크립팅(Cross Site Scripting) 취약점이 Implementing an Activity Log in Your Web App Using PHP v.1에 존재하여, 원격 공격자가 URL에 조작된 페이로드를 통해 임의 코드를 실행할 수 있습니다.
[취약점 유형] 크로스 사이트 스크립팅 (XSS)
[제품 공급업체] sourcecodester.com
[영향받는 제품 코드 베이스] Implementing an Activity Log in Your Web App Using PHP - v1
[영향받는 구성 요소] URL
[공격 유형] 원격
[영향: 코드 실행] true
[공격 벡터] 세부 정보 필요 없음
[참고] https://youtu.be/OvJdYy3DoLw
[공급업체가 취약점을 확인하거나 인정했습니까?] true
[발견자] Chandra Pratik Raj Singh