
Este é um EXP para CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 é vulnerável a Cross Site > Scripting (XSS) em /admin/updateorder.php
O PHPGurukul Online Shopping Portal 2.1 é vulnerável a Cross Site Scripting (XSS) em /admin/updateorder.php.
1.Tipo de Vulnerabilidade: Stored Cross-Site Scripting (XSS)
2.Produto Afetado: Online Shopping Portal Project - 2.1
3.Componente Afetado: /shopping/admin/updateorder.php?oid=0
4.Tipo de Ataque: Stored Cross-Site Scripting (XSS)
1.Configurar a Aplicação : Instalar e configurar a versão vulnerável (v2.1) em um servidor local. Baixar daqui
https://phpgurukul.com/shopping-portal-free-download/
2.Fazer Login no Sistema : Usar as credenciais padrão fornecidas pelo phpgurukul.
admin/Test@123
3.Acessar a Funcionalidade Vulnerável : /shopping/admin/updateorder.php?oid=0

4.Colar o código abaixo no conteúdo e escolher o Status 'In Process' e então clicar em update
<script>alert(1)</script>
5.Repetir em /shopping/admin/updateorder.php?oid=0 para um Stored Cross-Site Scripting (XSS)



https://phpgurukul.com/shopping-portal-free-download/