
XSS (Cross-Site Scripting Vulnerability)
XSS (교차 사이트 스크립팅 취약점)
설명:
register.php의 PuneethReddyHC/event-management 1.0에 반사형 XSS 취약점이 존재합니다.
mobile POST 매개변수가 부적절하게 검증되어 응답에 그대로 반영되며, 임의의 JavaScript 코드 주입이 가능합니다.
CVE ID: CVE-2025-56605
발견자: Isroil Mustafoqulov
취약점 유형: 반사형 XSS
공격 벡터: 원격
재현 단계 (로컬 전용):
mobile 매개변수에 악성 페이로드를 포함하여 backend/register.php로 조작된 POST 요청을 보냅니다.⚠️ 페이로드는 의도적으로 생략되었습니다. 소유하지 않은 시스템에서 악용을 시도하지 마십시오.
완화 방법:
출력 전에 사용자 입력을 정리/인코딩하세요. PHP 예시:
echo htmlspecialchars($_POST['mobile'], ENT_QUOTES, 'UTF-8');