
Prova de conceito para CVE-2023-51214: uma vulnerabilidade de XSS armazenado em uma aplicação web de log de atividades baseada em PHP que permite execução remota de código através de payload de URL manipulada.
[Descrição sugerida] Uma vulnerabilidade de Cross Site Scripting na implementação de um Log de Atividades no seu Web App Usando PHP v.1 permite que um atacante remoto execute código arbitrário através de uma carga maliciosa na URL.
[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do Produto] sourcecodester.com
[Base de Código do Produto Afetado] Implementing an Activity Log in Your Web App Using PHP - v1
[Componente Afetado] URL
[Tipo de Ataque] Remoto
[Impacto na Execução de Código] true
[Vetores de Ataque] nenhum detalhe necessário
[Referência] https://youtu.be/OvJdYy3DoLw
[O fornecedor confirmou ou reconheceu a vulnerabilidade?] true
[Descobridor] Chandra Pratik Raj Singh