
Prova de conceito para CVE-2023-50596: uma vulnerabilidade de XSS armazenado no Simple Image Stack Website (PHP/API v1.0) acionada por meio de um payload de URL especialmente elaborado.
[Descrição sugerida] Vulnerabilidade de Cross Site Scripting no Simple Image Stack Website usando PHP e API v.1.00000 permite que um atacante remoto execute código arbitrário por meio de um payload elaborado na URL.
[Informações Adicionais] Vamos colar nosso payload na seção de URL
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do Produto] sourcecodester.com
[Base do Código do Produto Afetado] Simple Image Stack Website usando PHP e API - v1.00000
[Componente Afetado] URL
[Tipo de Ataque] Remoto
[Impacto na Execução de Código] true
[Vetores de Ataque] Nada é necessário, apenas o usuário precisa clicar no link
[Referência] https://youtu.be/P3jRfWEd_wQ
[Descobridor] Chandra Pratik Raj Singh