
Концептуальное доказательство уязвимости CVE-2024-57175: межсайтовый скриптинг (XSS) с сохранением в системе PHPGURUKUL Online Birth Certificate System v1.0. Включает шаги воспроизведения и анализ воздействия для выполнения аутентифицированного клиентского кода.
CVE-2024-57175: Межсайтовый скриптинг (XSS) с сохранением в PHPGURUKUL Online Birth Certificate System v1.0
Уязвимость межсайтового скриптинга (XSS) с сохранением была обнаружена в PHPGURUKUL Online Birth Certificate System v1.0 на странице /user/certificate-form.php. Данная уязвимость позволяет аутентифицированным пользователям внедрять вредоносные XSS-скрипты в поле имени профиля, что может привести к выполнению кода на стороне клиента.
Успешная эксплуатация может позволить злоумышленникам выполнять произвольный JavaScript на стороне клиента, что потенциально может привести к краже данных, перехвату сеансов или другим вредоносным действиям.
Обнаружено Ajmal, январь 2025.