
PoC of CVE-2025-45805
PoC do CVE-2025-45805 Produto Afetado: Doctor Appointment Management System Fornecedor: phpgurukul Versão: 1.0 Tipo de Vulnerabilidade: Stored Cross-Site Scripting (XSS)
Descrição: Um usuário médico autenticado pode injetar código JavaScript arbitrário no campo de perfil do médico (nome/ID do funcionário). O payload malicioso é então renderizado sem sanitização quando um paciente seleciona o médico para agendar uma consulta, levando à execução arbitrária de script no navegador da vítima. Isso pode resultar em tomada de conta, sequestro de sessão ou roubo de cookies.
Impacto: Alta gravidade (Account Takeover, Session Hijacking) Vetor de Ataque: Remoto (Stored XSS), a vítima deve visitar a página de agendamento Descoberto por: Mohammed Hayaf Al-Saqqaf & Ayman Al-Hakimi