
Уязвимость была обнаружена в PHPgurukul visitor management system 1.0. Она была оценена как проблематичная. Затронута некоторая неизвестная функциональность файла поисковой строки, который называется search-result.php и search-visitor.php. Уязвимость — Cross-Site-Scripting (XSS).
Уязвимость была обнаружена в системе управления посетителями PHPgurukul версии 1.0. Она оценена как проблематичная. Затронута некоторая неизвестная функциональность строки поиска файлов, которая вызывает search-result.php и search-visitor.php. Уязвимость представляет собой межсайтовый скриптинг (XSS).
Ещё одна найденная уязвимость в PHPGURUKUL — SQL-инъекция в сессии аутентификации.
Вход
После входа в аккаунт или обхода аутентификации через SQL-инъекцию, нам нужно перейти в раздел управления поиском в правом верхнем углу.
Полезная нагрузка
'"><svg/onload=confirm(/xsss/)>

Как видите, я выполню поиск кода в сессии поиска.

Всплывающее окно XSS
Согласно сценарию, XSS-уязвимость действительна в search-visitor или search-bar.php