
O Online Diagnostic Lab Management System tem um problema de segurança chamado Cross-Site Scripting (XSS) na seção Borrower.
Cross-Site Scripting (XSS)
Vulnerabilidade de Cross-Site Scripting no sistema de gerenciamento de laboratório de diagnóstico online usando php v.1.0 permite que um atacante remoto execute código arbitrário através do parâmetro Test Name no componente diagnostic/add-test.php
Sourcecodester
O parâmetro "Test Name" na página diagnostic/add-test.php é vulnerável.
O Sistema de Gerenciamento de Laboratório de Diagnóstico Online tem um problema de segurança chamado Cross-Site Scripting (XSS) na seção Mutuário. Isso acontece porque o sistema não limpa adequadamente as entradas do usuário, permitindo que código JavaScript prejudicial seja adicionado. Por exemplo, se alguém inserir no campo "Test Name", o sistema armazena esse código. Quando a seção "Manage Test" é revisitada, o código é executado e mostra uma mensagem de alerta. Isso pode permitir que atacantes roubem informações ou realizem ações não autorizadas no navegador do usuário.
<script>alert(1)</script>