
이것은 CVE-2025-57576에 대한 EXP입니다. PHPGurukul Online Shopping Portal 2.1은 /admin/updateorder.php에서 크로스 사이트 > 스크립팅(XSS) 취약점에 노출되어 있습니다.
PHPGurukul Online Shopping Portal 2.1은 /admin/updateorder.php에서 크로스 사이트 스크립팅(XSS)에 취약합니다.
1.취약점 유형: 저장형 크로스 사이트 스크립팅(XSS)
2.영향받는 제품: Online Shopping Portal Project - 2.1
3.영향받는 구성 요소: /shopping/admin/updateorder.php?oid=0
4.공격 유형: 저장형 크로스 사이트 스크립팅(XSS)
1.애플리케이션 설정 : 취약한 버전(v2.1)을 로컬 서버에 설치하고 구성합니다. 여기에서 다운로드하세요
https://phpgurukul.com/shopping-portal-free-download/
2.시스템에 로그인 : phpgurukul이 제공하는 기본 자격 증명을 사용합니다.
admin/Test@123
3.취약한 기능에 접근 : /shopping/admin/updateorder.php?oid=0

4.아래 코드를 내용에 붙여넣고 상태를 'In Process'로 선택한 다음 업데이트를 클릭합니다.
<script>alert(1)</script>

5. 저장형 크로스 사이트 스크립팅(XSS)을 위해 /shopping/admin/updateorder.php?oid=0 에서 반복합니다.

https://phpgurukul.com/shopping-portal-free-download/