
Prova de conceito para uma vulnerabilidade de XSS refletido no Code-projects Jonnys Liquor 1.0, demonstrando injeção de script por meio do parâmetro search em browse.php.
Uma vulnerabilidade de cross-site scripting (XSS) refletido em browse.php do Code-projects Jonnys Liquor 1.0 permite que atacantes remotos injetem scripts web arbitrários ou HTML através do parâmetro search.
Cross Site Scripting (XSS)
Code-projects
https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/ - 1.0
browse.php