
CVE-20240-34225 | Cross Site Scripting
Cross Site Scripting
Vulnerabilidade de Cross Site Scripting em php-lms/admin/?page=system_info no Sistema de Gerenciamento de Laboratório de Informática usando PHP e MySQL 1.0 permite que atacantes remotos injetem script web arbitrário ou HTML através dos parâmetros name, shortname.
Caminho da URL: php-lms/admin/?page=system_info
Parâmetros: Nome do sistema (name), Nome curto do sistema (shortname)
Insira o payload <script>alert(1337)</script> no Nome do sistema name e salve-o.

Após salvar, a janela pop-up aparecerá:
