
XSS (Vulnerabilidade de Cross-Site Scripting)
XSS (Vulnerabilidade de Cross-Site Scripting)
Descrição:
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no register.php do PuneethReddyHC/event-management 1.0.
O parâmetro POST mobile é validado de forma inadequada e refletido de volta na resposta, permitindo a injeção de código JavaScript arbitrário.
ID do CVE: CVE-2025-56605
Descoberto por: Isroil Mustafoqulov
Tipo de vulnerabilidade: XSS refletido
Vetor de ataque: Remoto
Passos para reproduzir (somente local):
backend/register.php com um payload malicioso no parâmetro mobile.⚠️ Os payloads foram omitidos intencionalmente. Não tente explorar sistemas que não sejam seus.
Mitigação:
Sanitize/codifique a entrada do usuário antes da saída. Exemplo em PHP:
echo htmlspecialchars($_POST['mobile'], ENT_QUOTES, 'UTF-8');