
Documentação e prova de conceito para uma vulnerabilidade de XSS refletido no Projeto PHP CloudClassroom, incluindo vetores de ataque e recomendações de mitigação.
Informações Adicionais O payload demonstra a execução bem-sucedida de JavaScript usando a função alert(9734). A entrada não está a ser devidamente sanitizada ou codificada antes da renderização, expondo a aplicação a XSS refletido.
Use validação de entrada no lado do servidor Codifique a saída adequadamente (especialmente para contextos HTML) Considere o uso de bibliotecas de segurança como OWASP ESAPI ou frameworks com proteção XSS incorporada
Cross Site Scripting (XSS)
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
askquery.php, parâmetro GET eid, lógica de renderização HTML do frontend
Um atacante pode injetar payloads JavaScript maliciosos através do parâmetro GET eid. Quando uma vítima visita um URL manipulado, o script é executado no navegador dela, podendo roubar cookies ou realizar ações não autorizadas.
Referência https://owasp.org/www-community/attacks/xss/