
Stored XSS proof-of-concept для PHPGURUKUL Online Birth Certificate System v1.0, демонстрирующий аутентифицированную инъекцию JavaScript через поле имени профиля и потенциальный перехват сессии.
CVE-2024-57175: Межсайтовый скриптинг (XSS) с сохранением в PHPGURUKUL Online Birth Certificate System v1.0
Уязвимость межсайтового скриптинга (XSS) с сохранением была обнаружена в PHPGURUKUL Online Birth Certificate System v1.0 на странице /user/certificate-form.php. Данная уязвимость позволяет аутентифицированным пользователям внедрять вредоносные XSS-скрипты в поле имени профиля, что может привести к выполнению кода на стороне клиента.
Успешная эксплуатация может позволить злоумышленникам выполнять произвольный JavaScript на стороне клиента, что потенциально может привести к краже данных, перехвату сеансов или другим вредоносным действиям.
Обнаружено Ajmal, январь 2025.