
# Prova de conceito de XSS armazenado para o PHPGURUKUL Online Birth Certificate System v1.0, demonstrando injeção de JavaScript autenticada por meio do campo de nome de perfil e possível sequestro de sessão.
CVE-2024-57175: Cross-Site Scripting (XSS) Armazenado no PHPGURUKUL Online Birth Certificate System v1.0
Uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado foi identificada no PHPGURUKUL Online Birth Certificate System v1.0 na página /user/certificate-form.php. Esta vulnerabilidade permite que usuários autenticados injetem scripts XSS maliciosos no campo de nome do perfil, o que pode levar à execução de código no lado do cliente.
A exploração bem-sucedida pode permitir que atacantes executem JavaScript arbitrário no lado do cliente, potencialmente levando a roubo de dados, sequestro de sessão ou outras ações maliciosas.
Descoberto por Ajmal, janeiro de 2025.
###referência
https://github.com/Ajmal101/CVE-2024-57175.git