CVE-2023-46015-Code-Projects-Blood-Bank-1.0-Reflected-Cross-Site-Scripting-Vulnerability — 반사형 교차 사이트 스크립팅(XSS)에 대한 개념 증명 익스플로잇 - Code-Projects Blood Bank V1.0의 index.php 내 'msg' 매개변수를 통한 익스플로잇, 페이로드 데모 포함. | Kitploit
Code-Projects Blood Bank V1.0은 index.php 파일의 'msg' 매개변수를 통한 반사형 사이트 간 스크립팅(XSS)과 관련된 중요한 보안 취약점에 노출되어 있습니다. 이 애플리케이션은 사용자가 제공한 데이터를 적절히 검증하지 못하여 스크립트 주입 공격에 취약합니다. 공격자는 이 문제를 악용하여 의심하지 않는 사용자의 브라우저에서 임의의 스크립트 코드를 실행할 수 있으며, 영향을 받는 사이트 내에서 사용자의 보안 및 개인정보를 위협할 수 있습니다.
Code-Projects Blood Bank V1.0의 index.php 파일에 있는 'msg' 매개변수는 반사형 XSS(Reflected Cross-Site Scripting)에 취약합니다. 이 취약점은 사용자 입력 데이터에 대한 불충분한 입력 검증 및 살균으로 인해 발생합니다. 공격자는 'msg' 매개변수에 악성 스크립트를 주입하여 이 약점을 악용할 수 있으며, 스크립트가 실행되면 영향을 받는 사이트의 콘텍스트 내에서 사용자의 브라우저를 손상시킬 수 있습니다.