
Uma vulnerabilidade foi encontrada no sistema de gestão de visitantes PHPgurukul 1.0. Ela foi classificada como problemática. Afetada pelo problema está alguma funcionalidade desconhecida da barra de pesquisa de arquivos chamada search-result.php e search-visitor.php. A vulnerabilidade é Cross-Site-Scripting (XSS).
Uma vulnerabilidade foi encontrada no sistema de gerenciamento de visitantes PHPgurukul versão 1.0. Foi classificada como problemática. Afetada pelo problema é uma funcionalidade desconhecida da barra de pesquisa chamada search-result.php e search-visitor.php. A vulnerabilidade é Cross-Site-Scripting (XSS).
Mais uma descoberta de vulnerabilidade no PHPGURUKUL, desta vez com o nome Injeção SQL na Sessão de Autenticação.
Login
Após login na conta ou bypass de autenticação via Injeção SQL, precisamos ir para Gerenciamento de Pesquisa no canto superior direito.
Payload
'"><svg/onload=confirm(/xsss/)>

Como você pode ver, vou pesquisar o código na Sessão de Pesquisa.

Popup XSS
De acordo com o cenário, a vulnerabilidade XSS é válida em search-visitor ou search-bar.php